ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
I. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Персональные данные Заказчика – любая информация в соответствии с Федеральным законом «О персональных данных», полученная Оператором от Пользователя при направлении заявки для получения онлайн-услуги.
Пользователь – любой посетитель сайта: domposobiy.ru и другие сайты Оператора.
Политика обработки персональных данных – документ, на основании которого Оператор обработки персональных данных (Плательщик налога на
профессиональный доход Евдакова Марина Андреевна ИНН 772391806178) осуществляет обработку данных Пользователя.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, распространение (отдельное согласие), уточнение (обновление, изменение), использование, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Оператор – Плательщик налога на
профессиональный доход Евдакова Марина Андреевна ИНН 772391806178, осуществляющий обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
II. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая политика обработки персональных данных (далее – «Политика») разработана на основании Федерального закона «О персональных данных» от 27 июля 2006 года № 152-ФЗ и определяет политику в отношении обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулирует отношения между Оператором и любым физическим лицом (клиентом, представителем клиента, пользователей Сайтов и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и/или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе во время использования им любого из Продуктов Оператора.
Политика обязательна для ознакомления и исполнения всеми лицами, действующими от имени Оператора, допущенными к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Политика подлежит актуализации в случаях:
● изменения законодательства РФ о персональных данных;
● выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
● по решению Оператора.
2.2. Политика регулирует вопросы обработки персональных данных Пользователей, в том числе их представителей (далее – «Субъекты персональных данных»).
2.3 Лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели такой обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными – Плательщик налога на профессиональный доход Евдакова Марина Андреевна ИНН 772391806178
2.4. Оператор осуществляет обработку персональных данных Субъектов персональных данных, т.е. совершает все действия с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, распространение (на основе дополнительного согласия именно на распространение), уточнение (обновление, изменение), использование, блокирование, удаление, уничтожение персональных данных (далее – «Обработка персональных данных»).
2.5. К обрабатываемым персональным данным Субъектов персональных данных, в соответствии с настоящей Политикой, относятся персональный данные Пользователей, заполнивших анкету (далее – «Сведения»):
собираются при формировании заявки на сайте:
1) фамилия, имя, отчество; 2) номер телефона; 3) адрес электронной почты; 4) никнейм в мессенджере и ID; (5) ИНН; (6) адрес регистрации ; (7) данные документа удостоверяющего личность; (8) номер расчетного счета; (9) номер лицевого счета (10) фото- и видеоизображения;
2.6. Политика может быть изменена в ходе её периодического пересмотра, а также в случае изменения действующего законодательства Российской Федерации в области персональных данных.
2.7. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.8. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем/Заказчиком. Оператор исходит из того, что Пользователь/Заказчик при регистрации предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Оператор принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных персональных данных.
2.9. Оператор обрабатывает персональные данные только лиц, достигших возраста 18 лет (в ином случае получает согласие законного представителя).
2.10. Оператор не обрабатывает специальные и биометрические категории персональных данных.
2.11. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки, и, уничтожает персональные данные по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных».
2.12. В случае несогласия с условиями настоящей Политики, Пользователь должен прекратить использование Сайта.
III. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Целями сбора персональных данных Субъектов персональных данных являются:
Оператор, осуществляет обработку Персональных данных в следующих целях:
№ | Цель обработки персональных данных | Категория субъектов персональных данных | Категория ПД | Перечень ПД | Сроки обработки | Сроки хранения | Вид обработки персональных данных | Правовое основание обработки персональных данных | Порядок уничтожения персональных данных |
1 | Ведение кадрового и бухгалтерского учета | Контрагент (физ. лицо); клиенты, выгодоприобретатели по договорам | Общие / иные | (1) фамилия, имя, отчество; (2) номер контактного телефона; (3) адрес электронной почты; (4) никнейм в мессенджере (5) ИНН (6) адрес регистрации (7) данные документа, удостоверяющего личность (8) номер расчетного счета (9) номер лицевого счета | (1) Период действия договора и 3 год после (3) обращение субъекта ПДн о прекращении обработки или уничтожении ПДн | 3 года | Смешанная | (1) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона) | Данные обрабатываемые автоматизированным способ уничтожаются путем удалением встроенными средствами информационной системы и производится Оператором. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных». Часть, обрабатываемые неавтоматизированнымспособом, уничтожается путем измельчения бумаг посредством шредера. |
2 | Обеспечение соблюдения налогового законодательства РФ | Контрагент (физ. лицо); клиенты, выгодоприобретатели по договорам | Общие / иные | (1) фамилия, имя, отчество; (2) номер контактного телефона; (3) адрес электронной почты; (4) никнейм в мессенджере и ID (5) ИНН (6) адрес регистрации (7) данные документа, удостоверяющего личность (8) номер расчетного счета (9) номер лицевого счета | (1) До прекращения предпринима- тельской деятельности Оператора | 3 года | Смешанная | (1) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона) | Данны обрабатываемые автоматизированным способ уничтожаются путем удалением встроенными средствами информационной системы и производится Оператором. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных». Часть, обрабатываемые неавтоматизированнымспособом, уничтожается путем измельчения бумаг посредством шредера |
3 | Подготовка, заключение и исполнение гражданско-правого договора | Контрагент (физ. лицо); клиенты, выгодоприобретатели по договорам | Общие / иные | (1) фамилия, имя, отчество; (2) номер контактного телефона; (3) адрес электронной почты; (4) никнейм в мессенджере и ID (5) ИНН (6) адрес регистрации (7) данные документа, удостоверяющего личность (8) номер расчетного счета (9) номер лицевого счета | (1) Период действия договора и 3 год после (2) обращение субъекта ПДн о прекращении обработки или уничтожении ПДн | 3 года | Смешанная | (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона); (2) Согласие субъекта на обработку ПД (п.1 ч.2 ст.10 Закона). | Данны обрабатываемые автоматизированным способ уничтожаются путем удалением встроенными средствами информационной системы и производится Оператором. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных». Часть, обрабатываемые неавтоматизированнымспособом, уничтожается путем измельчения бумаг посредством шредера |
4 | Размещение на сайте Оператора отзывов от клиентов и партнеров Оператора с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к продуктам Оператора. | Контрагент (физ. лицо); клиенты, выгодоприобретатели по договорам | Общие / иные | (1) фамилия, имя, отчество; (2) адрес электронной почты; (3) никнейм в мессенджере и ID (4) фото- и видеоизображения | (1) До отзыва согласия на обработку данных или истечение срока его действия (3 года) | 3 года | Автоматизированная | (1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона). Согласие берется отдельно от других согласий | Данные обрабатываемые автоматизированным способ уничтожаются путем удалением встроенными средствами информационной системы и производится Оператором. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных». Часть, обрабатываемые неавтоматизированным способом, уничтожается путем измельчения бумаг посредством шредера |
5 | Продвижение товаров, работ, услуг на рынке | Контрагент (физ. лицо); клиенты; выгодоприобретатели по договорам; посетители сайта | Общие / иные | (1) фамилия, имя, отчество; (2) номер контактного телефона; (3) адрес электронной почты; (4) никнейм в мессенджере | (1) Период действия договора (2) До отзыва согласия на обработку данных или истечение срока его действия (3 года) | 3 года | Автоматизированная | (1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона) | уничтожение персональных данных из информационных систем производится путем удаления встроенными средствами информационной системы и производится Оператором. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных» |
Оператор передает персональные данные ООО «Яндекс.Облако» ИНН 7704458262 ОГРН: 1187746678580 (Адреса ЦОДов: Владимирская область — г. Владимир, мкр. Энергетик, ул. Поисковая 1 к. 2; Рязанская область — г. Сасово, ул. Пушкина 21;Калужская область — г. Калуга, 1-й Автомобильный пр-д 8), а именно: 1) фамилия, имя, отчество; 2) номер телефона; 3) адрес электронной почты; 4) никнейм в мессенджере и ID; (5) ИНН; (6) адрес регистрации ; (7) данные документа удостоверяющего личность; (8) номер расчетного счета; (9) номер лицевого счета (10) фото- и видеоизображения для того, чтобы организовать процесс оказания услуг
3.1.1. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.2. Исполнение обязанностей оператора Оператором.
3.2.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика конфиденциальности и обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(2) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(3) назначение ответственного лица за обработку персональных данных
3.2.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
3.3. Порядок прекращения Обработки Персональных данных.
3.3.1 Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае прекращения предпринимательской деятельности Оператора.
3.4. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
3.5. Способы уничтожения:
Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится Оператором.
Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.
3.6. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных».
3.7. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.8. Пользователь всегда может отказаться от получения информационных и (или) рекламных сообщений, направив Оператору письмо на адрес электронной почты с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
3.9. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
-
3.9.1 Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
Пользователь вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Пользователь обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
3.9.2 Оператор может использовать следующие типы файлов куки (сookie) в следующих целях:
● файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;
● файлы cookie, относящиеся к рассылке по электронной почте: Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;
● статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;
● поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;
● технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя. Например, если вы создадите учетную запись, мы будем использовать файлы cookie для управления процессом регистрации и общего администрирования. Когда вы входите в учетную запись, мы будем использовать файлы cookie, чтобы Сайт мог помнить об этом факте. Это избавляет вас от необходимости входить в учетную запись каждый раз, когда вы посещаете новую страницу Сайта;
● файлы cookie для форм: когда вы отправляете данные через форму, такую как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания вас для будущей переписки;
● сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.
3.9.3. Использование файлов куки (cookie) регулируется следующим образом:
а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;
б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных.
3.10. Правовыми основаниями Обработки персональных данных, в соответствии с настоящей Политикой, является Согласие на обработку персональных данных, Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем; исполнение функций, полномочий и обязанностей, возложенных на Оператора законом; Законный интерес Оператора.
3.11. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.