Политика обработки персональных данных Сайта ООО «Эгида +»
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ САЙТА ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ЭГИДА +»
Общие положения
- Настоящая Политика определяет порядок обработки и защиты персональных данных (далее — ПДн) на Сайте Общества с ограниченной ответственностью «Эгида +» (ИНН 1656018691, ОГРН 1021603060214, адрес: 420079, Республика Татарстан г. Казань, ул. 2–я Красноборская, зд. 30, к. 17), а также соблюдения прав и свобод субъектов ПДн.
- Обработка персональных данных ООО «Эгида +» на https://elax.ru (далее – Сайт) осуществляется в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
- Действие Политики распространяется на все персональные данные субъектов персональных данных, указанных в п. 5.2.1 – 5.2.2.
- Обработка персональных данных субъекта персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.
- Настоящая Политика вступает в силу с момента её утверждения Президентом ООО «Эгида +» и действует бессрочно, до замены её новой Политикой.
- Ввиду того, что текст Политики находится в свободном доступе в сети «Интернет», субъекту персональных данных необходимо самостоятельно следить за изменениями, вносимыми в Политику. В случае противоречия общедоступная версия Политики имеет приоритет.
- Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
- Внутренний контроль за исполнением требований Политики возлагаются на специалиста по защите информации ООО «Эгида +».
- Использование Сайта Пользователями сайта и (или) Потенциальными клиентами Оператора означает его безоговорочное согласие с Политикой обработки персональных данных Сайта ООО «Эгида +» и условиями их обработки. В случае несогласия с условиями настоящей Политики Пользователи сайта и (или) Потенциальные клиенты Оператора должны прекратить использование Сайта.
Основные термины и определения, используемые в Политике
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Неавтоматизированная обработка персональных данных – обработка персональных данных, которая выполняется непосредственно при участии человека.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); блокирование; удаление; уничтожение.
- Оператор персональных данных (Оператор) – ООО «Эгида +» (ИНН 1656018691, ОГРН 1021603060214, адрес: 420079, Республика Татарстан г. Казань, ул. 2–я Красноборская, зд. 30, к. 17), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные – любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных – клиенту, пользователю/посетителю сайта).
- Пользователь сайта – лицо, оставившее на Сайте Оператора свои персональные данные путём первичного входа на сайт Оператора и (или) через форму обратной связи.
- Потенциальный клиент Оператора – лицо, оставившее на Сайте Оператора свои персональные данные путём первичного входа на сайт Оператора и (или) через форму обратной связи.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- Сайт – Сайт ООО «Эгида +» (https://elax.ru).
- Субъект персональных данных – физическое лицо, прямо или косвенно определённое, или определяемое на основании относящихся к нему персональных данных.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Файлы cookies – это небольшие файлы с данными, которые размещаются (хранятся) на устройстве Пользователя сайта и (или) Потенциального клиента Оператора, когда он посещает Сайт, и может содержать идентификатор Пользователя сайта и (или) Потенциального клиента Оператора, сведения об устройстве, браузере, версии приложения.
- Яндекс.Метрика – интернет-сервис, предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей.
- IP-адрес – уникальный числовой идентификатор устройства в компьютерной сети, работающей по протоколу IP.
- Иные термины, не упомянутые выше, используются в значении, установленном нормативными правовыми актами Российской Федерации, документами и локальными актами Общества.
Цели обработки персональных данных
- Обработка персональных данных Сайта ООО «Эгида +» осуществляется в следующих целях:
- анализ посещаемости и пользовательской активности, оптимизация работы Сайта и определение предпочтений пользователей;
- приём заявок через форму обратной связи Сайта и связь с Пользователем для предоставления информации или организации консультации по запросу.
- Обработка персональных данных ООО «Эгида +» также может осуществляться для целей, указываемых в согласии на обработку персональных данных для формы сбора и (или) в согласии на обработку персональных данных с использованием файлов cookies.
- Обработка персональных данных Обществом может осуществляться для целей выполнения требований законодательства Российской Федерации.
Правовые основания обработки персональных данных
- Обработка персональных данных осуществляется Обществом на следующих правовых основаниях:
- обработка персональных данных осуществляется на основании согласия на обработку персональных данных с использованием файлов cookies;
- обработка персональных данных осуществляется на основании согласия на обработку персональных данных для формы сбора на Сайте;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора и (или) третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Согласия на обработку персональных данных действуют с момента его предоставления, срок действия согласия оканчивается любым следующим событием исходя из того, какое событие наступает раньше:
- отзыв согласия;
- до прекращения использования Сайта Оператором.
- Согласие может быть отозвано путём:
- направления письменного обращения с живой подписью субъекта, позволяющего идентифицировать отправителя, по адресу: 420079, Республика, г. Казань, ул. 2-я Красноборская, зд. 30, к. 17;
- направления в форме электронного документа, подписанного простой электронной подписью, по адресу: secretar@egida.ru.
Категории обрабатываемых персональных данных, категории субъектов персональных данных
- Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность), за исключением случаев, предусмотренных законодательством РФ.
- Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
- Оператором не осуществляется обработка общедоступных персональных данных (в том числе справочники, адресные книги), доступ к которым предоставлен неограниченному кругу лиц самим субъектом данных либо по его просьбе.
- ООО «Эгида +» осуществляет обработку персональных данных следующих субъектов персональных данных:
- Пользователи сайта – в соответствии с целью обработки, указанной в п. 3.1;
- Потенциальные клиенты Оператора – в соответствии с целью обработки, указанной в п. 3.1.
- Общество обрабатывает следующие категории персональных данных субъектов персональных данных в соответствии с целями обработки, указанными в п. 3.1:
- С целью анализа посещаемости и пользовательской активности, оптимизации работы Сайта и определения предпочтений пользователей обрабатываются следующие категории персональных данных субъектов персональных данных:
- IP-адрес;
- данные из файлов cookies;
- пользовательские данные (в том числе сведения о местоположении; тип и версия операционной системы; тип и версия браузера; тип устройства и разрешение его экрана, время доступа к Сайту, адрес предыдущей страницы, источники перехода);
- данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип устройства, тип браузера, географическое положение, факт заполнения веб-формы, провайдер;
- информация, полученная в результате действий Пользователей сайта, в том числе о направленных запросах, отзывах и вопросах;
- сведения о поведении и активности на Сайте с использованием средств автоматизации, в том числе метрической программы Яндекс.Метрика.
- Для отказа от использования Файлов cookies Пользователи сайта и (или) Потенциальные клиенты Оператора имеют право воспользоваться настройками браузера, где можно отключить использование Файлов cookies, если применимо. Полное отключение Файлов cookies может привести к ограничению функционала Сайта.
- С целью приёма заявок через форму обратной связи Сайта и связи с Пользователем для предоставления информации или организации консультации по запросу обрабатываются следующие категории персональных данных субъектов персональных данных:
- Имя;
- Личный/корпоративный адрес электронной почты;
- Номер телефона;
- Сведения о работе (наименование компании, город);
- Сведения о запросе.
- В том числе данные, обработка которых необходима для выполнения требований законодательства Российской Федерации.
Обеспечение безопасности
- Оператор гарантирует Пользователям сайта и (или) Потенциальным клиентам Оператора надлежащую защиту персональных данных при их обработке.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: определяет угрозы безопасности персональных данных при их обработке; принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных; создаёт необходимые условия для работы с персональными данными; организует учёт документов, содержащих персональные данные; организует работу с информационными системами, в которых обрабатываются персональные данные; хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним; организует обучение работников Оператора, осуществляющих обработку персональных данных.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.
Права и обязанности
- Основные права и обязанности Оператора.
- Оператор имеет право: получать от субъекта персональных данных достоверную информацию, содержащую персональные данные; в случае отзыва субъектом персональных данных согласия на обработку персональных данных вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных; самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
- Оператор обязан: организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных; предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных; отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных; публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике обработки персональных данных Сайта ООО «Эгида +»; принимать правовые, организационные и технические меры для защиты персональных данных; прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных; исполнять иные обязанности, предусмотренные Законом о персональных данных.
- Основные права и обязанности субъекта персональных данных.
- Субъект персональных данных имеет право: получать от Оператора подтверждение факта обработки ПДн и сведения о наличии ПДн; получать сведения о правовых основаниях и целях обработки ПДн; получать перечень обрабатываемых ПДн и информацию об источнике их получения; требовать уточнения, блокирования или уничтожения своих ПДн; отозвать своё согласие на обработку ПДн; обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке; защищать свои права и законные интересы, в том числе возмещать убытки и (или) компенсировать моральный вред.
- Субъект персональных данных обязан: предоставлять Оператору достоверные данные о себе; сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Порядок и условия обработки персональных данных
- Оператор осуществляет обработку персональных данных следующими способами: неавтоматизированная обработка персональных данных; автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
- Общество осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
- Общество вправе поручить обработку персональных данных третьим лицам – обработчикам – на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания.
- Лица, осуществляющие обработку персональных данных на основании заключаемого с Обществом договора, обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные действующим законодательством.
- Трансграничная передача персональных данных для достижения целей, указанных в п. 3.1, не осуществляется.
Заключительное положение
- Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты secretar@egida.ru либо по адресу регистрации Оператора, сведения которых указаны в п. 4.3.
- В данном документе будут отражены любые изменения Политики обработки персональных данных Сайта ООО «Эгида +». Политика действует бессрочно до замены её новой версией.
- Актуальная версия Политики в свободном доступе размещена на сайте https://elax.ru.