ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Общество с ограниченной ответственностью «Маркетинговые решения» (далее — «Оператор»), с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие настоящей Политики распространяется на всю информацию о пользователях сайта https://agencyx.ru (далее — «Сайт»), а также на персональные данные, обрабатываемые Оператором с использованием средств автоматизации и без использования таковых.
1.4. Используя Сайт и/или направляя Оператору свои персональные данные через формы обратной связи, пользователь подтверждает своё согласие с условиями настоящей Политики.
1.5. Актуальная редакция Политики размещена в свободном доступе по адресу https://agencyx.ru/policy.
2. Сведения об Операторе
Полное наименование: Общество с ограниченной ответственностью «Маркетинговые решения».
Сокращённое наименование: ООО «Маркетинговые решения».
ОГРН: 1207700251263 (дата присвоения 22.07.2020).
ИНН: 7733356988.
Адрес местонахождения: 125363, г. Москва, ул. Новопоселковая, д. 15А, кв./офис 35.
Телефон: +7 (495) 364-75-01.
E-mail: 0001@agencyx.ru.
Оператор включён в Реестр операторов, осуществляющих обработку персональных данных, на основании уведомления, направленного в Роскомнадзор. Дата начала обработки персональных данных: 22.07.2020.
3. Ответственный за организацию обработки персональных данных
Ответственным за организацию обработки персональных данных в ООО «Маркетинговые решения» является генеральный директор Абдуллин Айдар Тагирович.
Контактная информация ответственного: телефон +7 (985) 364-75-01, электронная почта 0001@agencyx.ru.
4. Основные понятия
В настоящей Политике используются следующие термины (в значениях, определённых Федеральным законом № 152-ФЗ):
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с персональными данными;
- оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных;
- субъект персональных данных — физическое лицо, к которому относятся персональные данные;
- пользователь Сайта — любое лицо, осуществляющее доступ к Сайту посредством сети «Интернет»;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
- трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
5. Принципы обработки персональных данных
Обработка персональных данных осуществляется на следующих принципах:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
- не допускается обработка персональных данных, несовместимая с целями их сбора;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обрабатываются только те персональные данные, которые отвечают целям их обработки;
- содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки;
- при обработке персональных данных обеспечиваются их точность, достаточность и актуальность по отношению к целям обработки;
- хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, если иной срок не установлен законом или договором.
6. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях:
- продвижение товаров, работ, услуг Оператора на рынке (обработка обращений пользователей Сайта, заявок на услуги, обратной связи через формы Сайта; информирование о продуктах, услугах и предложениях Оператора при наличии отдельного согласия пользователя);
- подготовка, заключение и исполнение гражданско-правовых договоров с клиентами и контрагентами Оператора, а также для бухгалтерского учёта и иных обязанностей, предусмотренных законодательством Российской Федерации;
- ведение кадрового и бухгалтерского учёта в отношении работников, соискателей, родственников работников и уволенных работников Оператора.
Цели обработки и категории персональных данных полностью соответствуют сведениям, указанным в уведомлении Оператора, направленном в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций.
7. Категории субъектов и обрабатываемых персональных данных
7.1. Применительно к пользователям Сайта (категории: «Клиенты», «Посетители сайта») Оператор обрабатывает следующие категории персональных данных:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- содержание сообщения (комментарий), которое пользователь направляет через формы обратной связи;
- сведения, автоматически передаваемые программными средствами устройства пользователя при посещении Сайта: IP-адрес, информация из cookies, сведения о браузере, дата и время доступа, адреса запрашиваемых страниц, информация о реферере.
7.2. В отношении работников, соискателей, контрагентов и иных категорий субъектов состав обрабатываемых данных определяется внутренними документами Оператора и соответствует уведомлению, направленному в Роскомнадзор.
7.3. Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрических персональных данных пользователей Сайта.
8. Правовые основания обработки персональных данных
Обработка персональных данных Оператором осуществляется на основании:
- Конституции Российской Федерации;
- Гражданского кодекса Российской Федерации;
- Трудового кодекса Российской Федерации;
- Налогового кодекса Российской Федерации;
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
- Устава Оператора и локальных нормативных актов Оператора;
- согласия субъекта персональных данных, полученного при заполнении форм обратной связи на Сайте;
- договоров, заключаемых Оператором с субъектами персональных данных или в их пользу.
9. Перечень действий с персональными данными и способы их обработки
Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется смешанным способом — с использованием средств автоматизации и без использования таковых, в том числе с передачей данных по внутренней сети юридического лица и по сети «Интернет».
10. Порядок сбора, хранения и передачи персональных данных
10.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований законодательства Российской Федерации в области защиты персональных данных.
10.2. Сбор персональных данных пользователей Сайта осуществляется при добровольном заполнении ими форм обратной связи, регистрации и иных интерактивных элементов Сайта.
10.3. Хранение баз данных, содержащих персональные данные граждан Российской Федерации, осуществляется в базах данных, расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 Федерального закона № 152-ФЗ. Сведения о местонахождении баз данных указаны в уведомлении Оператора, направленном в Роскомнадзор.
10.4. Оператор прекращает обработку персональных данных в следующих случаях:
- достижение целей обработки персональных данных или утрата необходимости в их достижении;
- отзыв субъектом персональных данных согласия на обработку — если иное не предусмотрено законом;
- выявление неправомерной обработки персональных данных;
- истечение установленного срока хранения данных;
- ликвидация Оператора.
11. Передача персональных данных третьим лицам
11.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- субъект персональных данных явно выразил своё согласие на такие действия;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной процедуры (по запросу суда, правоохранительных органов и т. п.);
- передача осуществляется в рамках исполнения договора, заключённого с субъектом персональных данных;
- передача осуществляется в пользу третьих лиц, привлекаемых Оператором для выполнения отдельных функций (хостинг-провайдеры, операторы связи, организации, осуществляющие услуги по бухгалтерскому, юридическому и техническому сопровождению), при условии заключения с такими лицами договоров, содержащих условия о конфиденциальности и защите персональных данных.
11.2. Передача персональных данных третьим лицам в иных случаях, не предусмотренных настоящей Политикой и законодательством Российской Федерации, не допускается.
12. Трансграничная передача персональных данных
Трансграничная передача персональных данных Оператором не осуществляется.
13. Сроки обработки и хранения персональных данных
Сроки обработки персональных данных определяются исходя из целей обработки, в соответствии со сроком действия договора с субъектом, требованиями законодательства Российской Федерации, а также сроком действия согласия субъекта.
Персональные данные, обрабатываемые на основании согласия пользователя Сайта, хранятся не дольше 3 (трёх) лет с момента последнего взаимодействия пользователя с Оператором, если иной срок не установлен законодательством или не определён договором.
14. Меры по обеспечению безопасности персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначено лицо, ответственное за организацию обработки персональных данных;
- изданы локальные акты по вопросам обработки и защиты персональных данных, включая настоящую Политику и Положение об обработке персональных данных;
- определён перечень лиц, имеющих доступ к персональным данным, и проводится их ознакомление с требованиями законодательства о персональных данных и локальными актами Оператора;
- организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, ограничен доступ посторонних лиц;
- определены угрозы безопасности персональных данных и применяются меры по их нейтрализации;
- используются средства защиты информации, прошедшие процедуру оценки соответствия, в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз;
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям законодательства;
- обеспечивается сохранность машинных носителей персональных данных и ведётся их учёт;
- проводится оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения требований законодательства.
14.2. Шифровальные (криптографические) средства Оператором не используются.
15. Использование файлов cookies
15.1. При посещении Сайта Оператор может использовать файлы cookies — небольшие текстовые файлы, размещаемые в браузере пользователя. Cookies используются для обеспечения работоспособности Сайта, анализа поведения посетителей (веб-аналитика), запоминания пользовательских настроек и для маркетинговых целей.
15.2. Пользователь может в любой момент отключить файлы cookies в настройках своего браузера. При этом часть функциональности Сайта может стать недоступной.
15.3. Подробная информация о составе и целях использования файлов cookies содержится в Уведомлении об использовании файлов cookies, размещённом на Сайте.
16. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных Оператором, в порядке, предусмотренном Федеральным законом № 152-ФЗ;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки своих персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Для реализации указанных прав субъект персональных данных направляет соответствующее обращение Оператору письменно по адресу: 125363, г. Москва, ул. Новопоселковая, д. 15А, кв./офис 35, или по электронной почте: 0001@agencyx.ru.
17. Порядок отзыва согласия на обработку персональных данных
17.1. Субъект персональных данных вправе в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору соответствующее уведомление в письменной форме одним из следующих способов:
- почтовым отправлением по адресу: 125363, г. Москва, ул. Новопоселковая, д. 15А, кв./офис 35;
- по электронной почте на адрес: 0001@agencyx.ru.
17.2. После получения отзыва согласия Оператор прекращает обработку персональных данных и обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) рабочих дней с даты поступления отзыва, если иное не предусмотрено законодательством Российской Федерации.
17.3. После отзыва согласия Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных частью 2 статьи 9, частями 2–11 статьи 6 и иными положениями Федерального закона № 152-ФЗ.
18. Заключительные положения
18.1. Настоящая Политика вступает в силу с момента её утверждения Оператором и действует бессрочно до её отмены или замены новой редакцией.
18.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений актуальная редакция размещается на Сайте по адресу, указанному в п. 1.5.
18.3. К настоящей Политике и отношениям между пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.