ПОЛИТИКА
ОГЛАВЛЕНИЕ:
- ОБЩИЕ ПОЛОЖЕНИЯ
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ЦЕЛИ ОБРАБОТКИ, ПРАВОВЫЕ ОСНОВАНИЯ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ
- СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ИСПОЛЬЗОВАНИЕ COOKIE-ФАЙЛОВ. ВЕБ-АНАЛИТИКА
- ИЗМЕНЕНИЕ ПОЛИТИКИ
- КОНТАКТЫ ОПЕРАТОРА
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика ООО «Эвотор ОФД» в отношении обработки персональных данных (далее – «Политика») определяет политику в отношении обработки персональных данных ООО «Эвотор ОФД» (далее – «Оператор»).
1.2. Настоящая Политика предназначена для информирования субъектов персональных данных о действиях Оператора по сбору, обработке и защите их персональных данных для достижения заявленных Оператором целей обработки персональных данных, которые перечислены в разделе 4 настоящей Политики.
1.3. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.4. Понятия, содержащиеся в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», используются в настоящей Политике с аналогичным значением.
1.5. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования. При этом для отдельных сервисов и услуг Оператор вправе разрабатывать отдельные политики конфиденциальности, условия которой не могут противоречить настоящей Политике.
1.6. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.7. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства РФ и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Оператор – ООО «ЭВОТОР ОФД», оператор персональных данных ОГРН 1167746512856, ИНН 9715260691 адрес местонахождения и адрес для корреспонденции 119048, г. Москва, Усачёва ул., д.33 стр. 1.
2.2. Сайт – сайт Оператора www.platformaofd.ru, в том числе все его поддомены, включая, но не ограничиваясь: https://lk.platformaofd.ru, https://pk.platformaofd.ru, https://market.platformaofd.ru, https://shop.platformaofd.ru/, https://checkindex.ru/, https://pofd.ru/su, а также любые сервисы, службы, продукты, web-формы, размещенные на данных ресурсах. Термин «Сайт» распространяется также на мобильные приложения, правообладателем которых является Оператор, доступные для загрузки на Сайте или внешних ресурсах, а также интерфейсы прикладного программирования (API), используемые для реализации правоотношений между Оператором и Субъектом ПД.
2.3. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу – субъекту персональных данных.
2.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.6. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.9. Неавтоматизированная обработка персональных данных – действие по использованию, уточнению (обновлению, изменению), распространению или уничтожению персональных данных, осуществляемые при непосредственном участии человека.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
- работники Оператора, бывшие работники, кандидаты для приема на работу, а также родственники работников;
- контрагенты Оператора (физические лица);
- представители/работники контрагентов Оператора (юридических лиц);
- посетители Сайта;
- клиенты контрагентов Оператора (розничные покупатели);
- посетители помещений Оператора;
- лица, записавшиеся на проводимый Оператором вебинар;
- иные субъекты персональных данных.
3.2. Оператор обрабатывает только персональные данные, которые в соответствии с законодательством отнесены к категории общедоступных. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни
3.3. Сайт не предназначен для обработки персональных данных несовершеннолетних. В случае наличия оснований полагать, что несовершеннолетний предоставил Оператору свои персональные данные через Сайт, следует сообщить об этом Оператору по адресу электронной почты pdn@platformaofd.ru.
4. ЦЕЛИ ОБРАБОТКИ, ПРАВОВЫЕ ОСНОВАНИЯ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор обрабатывает персональные данных в следующих целях:
4.1. Подготовка, заключение любых хозяйственных договоров и их дальнейшее исполнение, а также идентификация и верификация субъекта персональных данных в рамках заключенных с Оператором договоров.
4.1.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Должность; Дата, месяц, год рождения; Гражданство и паспортные данные; Пол; Адрес места жительства; Номер мобильного телефона; Индивидуальный номер налогоплательщика (ИНН); Страховой номер индивидуального лицевого счета (СНИЛС); Адрес электронной почты; Номер расчетного счета.
4.1.2. Категории субъектов персональных данных: контрагенты, представители контрагентов.
4.1.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по информационно-телекоммуникационным сетям.
4.1.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.1.5. Основания для обработки персональных данных: согласие субъекта персональных данных, осуществление и выполнение возложенных на Оператора законодательством РФ функций и обязанностей, исполнение обязанностей Оператора по договорам, заключенным с контрагентами.
4.1.6. Срок обработки и хранения персональных данных: в течение срока действия заключенного договора, а также в течение 5 (Пяти) лет с даты его прекращения, если законодательством РФ об архивном деле не предусмотрен более длительный срок хранения соответствующих документов.
4.2. Регистрация в сервисах Оператора на Сайте и использование таких сервисов.
4.2.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Должность; Дата, месяц, год рождения; Гражданство, паспортные данные; Адрес регистрации и фактического места жительства; Номер мобильного телефона; Адрес электронной почты; Индивидуальный номер налогоплательщика (ИНН); Страховой номер индивидуального лицевого счета (СНИЛС); Данные о созданном аккаунте (учетной записи); Дата и время доступа к Сервисам; История запрашиваемых страниц; Данные cookies-файлов; IP-адреса; Сведения о браузере и операционной системе; Технические характеристики оборудования и программного обеспечения.
4.2.2. Категории субъектов персональных данных: посетители Сайта, контрагенты Оператора, представители контрагентов Оператора.
4.2.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.2.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.2.5. Основания для обработки персональных данных: согласие субъекта персональных данных, осуществление и выполнение возложенных на Оператора законодательством РФ функций и обязанностей, исполнение обязанностей Оператора по договорам, заключенным с контрагентами.
4.2.6. Срок обработки и хранения персональных данных: в течение срока использования сервисов Оператора, а также в течение 5 лет с момента последнего использования соответствующего сервиса, если иной срок не предусмотрен действующим законодательством РФ.
4.3. Обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта и сервисов, размещенных на Сайте.
4.3.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Должность; Номер мобильного телефона; Адрес электронной почты; ИНН; иные персональные данные, сообщенные Оператору субъектом персональных данных.
4.3.2. Категории субъектов персональных данных: посетители Сайта, контрагенты Оператора, представители контрагентов Оператора.
4.3.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по cети Интернет.
4.3.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.3.5. Основания для обработки персональных данных: согласие субъекта персональных данных, осуществление договорных обязанностей Оператора.
4.3.6. Срок обработки и хранения персональных данных: до окончания взаимодействия с субъектом персональных данных по теме запроса/обращения или до заключения договора на использование сервиса, смотря что произойдет быстрее.
4.4. Направление промо-материалов по продуктам и услугам Оператора, а также информации о разработке Оператором новых продуктов и услуг, информации рекламного характера.
4.4.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Должность; Номер мобильного телефона; Адрес электронной почты;
4.4.2. Категории субъектов персональных данных: посетители Сайта, контрагенты Оператора, представители контрагентов Оператора.
4.4.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.4.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.4.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.4.6. Срок обработки и хранения персональных данных: до получения отказа субъекта персональных данных от получения указанной информации.
4.4.7. После регистрации в сервисах/продуктах Оператора, размещенных на Сайте, контрагент Оператора или представитель контрагента Оператора может получать периодические рассылки (информационные, рекламные и другие) на зарегистрированный адрес электронной почты и/или номер мобильного телефона, а также сервисные уведомления. Отписаться от получения электронных писем можно в любой момент, с помощью специальной ссылки, которая размещается в конце каждого письма, или направить Оператору письмо по адресу электронной почты, указанному в разделе «Контакты» настоящей Политики с темой письма «УДАЛИТЬ ИЗ РАССЫЛКИ» и тем самым прекратить отправку писем на соответствующий электронный адрес.
4.5. Проведение Оператором акций, опросов, интервью, тестирований и исследований в целях контроля и улучшения качества услуг и сервисов Оператора
4.5.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Должность; Номер мобильного телефона; Адрес электронной почты;
4.5.2. Категории субъектов персональных данных: посетители Сайта, контрагенты Оператора, представители контрагентов Оператора.
4.5.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и сети Интернет.
4.5.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.5.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.5.6. Срок обработки и хранения персональных данных: до завершения проведения акции, опроса, интервью, тестирования, исследования.
4.6. Организации участия в программах лояльности
4.6.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество, ИНН, Номер мобильного телефона; Адрес электронной почты; Должность
4.6.2. Категории субъектов персональных данных:
Контрагенты Оператора, представители контрагентов Оператора.
4.6.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.6.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.6.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.6.6. Срок обработки и хранения персональных данных: в течение срока проведения программы лояльности и в течение 3 (трех) лет по ее завершении.
4.7. Обеспечение соблюдения законодательства о применении контрольно-кассовой техники
4.7.1. Перечень персональных данных, обрабатываемых для этой цели:
Номер мобильного телефона; Адрес электронной почты;
4.7.2. Категории субъектов персональных данных: клиенты контрагентов Оператора.
4.7.3. Способы обработки персональных данных в рамках цели:
Автоматизированная обработка персональных данных с передачей полученной информации по сети Интернет.
4.7.4. Действия, совершаемые Оператором с персональными данными:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.7.5. Основания для обработки персональных данных: выполнение Оператором обязанностей и функций, возложенных на него законодательством РФ о применении контрольно-кассовой техники и заключенными с контрагентами договорами.
4.7.6. Срок обработки и хранения персональных данных: до истечения срока хранения фискальных данных оператором фискальных данных согласно законодательству РФ о применении контрольно-кассовой техники
4.8. Управление персоналом
4.8.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Пол; Дата, месяц, год рождения; Гражданство, паспортные данные; Адрес регистрации и фактического места жительства; Номер мобильного телефона; Адрес электронной почты; Индивидуальный номер налогоплательщика (ИНН); Страховой номер индивидуального лицевого счета (СНИЛС); Семейное положение; Сведения о трудовой деятельности, в том числе наличие поощрений, награждений или дисциплинарных взысканий; Сведения о воинском учете, отношение к воинской обязанности; Сведения о доходе с предыдущего места работы; Сведения об образовании, специальности, квалификации, трудовом стаже, предыдущем месте работы; Сведения о повышении квалификации и профессиональной переподготовке, прохождении аттестации; Занимаемая должность и выполняемая работа; Сведения о заработной плате и иных доходах; Сведения о социальных гарантиях и льготах и основаниях их предоставления; Сведения об обязательном и дополнительном страховании работника и членов его семьи; Сведения наличии у работника иждивенцев; Сведения об усыновлении(удочерении); Сведения об иных фактах, дающих основание для предоставления работникам гарантий и компенсаций, предусмотренных законодательством Российской Федерации.
4.8.2. Категории субъектов персональных данных: работники, уволенные работники, родственники работников.
4.8.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора.
4.8.4. Действия, совершаемые Оператором с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение.
4.8.5. Основания для обработки персональных данных: согласие субъекта персональных данных, осуществление и выполнение возложенных на Оператора законодательством РФ функций и обязанностей.
4.8.6. Срок обработки и хранения персональных данных: в течение действия трудового договора, а после завершения действия в течение сроков, установленных законодательством РФ.
4.9. Подбор персонала (соискателей) на вакантные должности Оператора
4.9.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Пол; Дата, месяц, год рождения; Место жительства; Номер мобильного телефона; Адрес электронной почты; Профессия; Сведения об образовании, квалификации, опыте работы; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), иные персональные данные, сообщенные в резюме или сопроводительных письмах.
4.9.2. Категории субъектов персональных данных: соискатели на вакантные должности Оператора.
4.9.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора.
4.9.4. Действия, совершаемые Оператором с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.9.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.9.6. Срок обработки и хранения персональных данных: до принятия решения о приёме на работу или об отказе в приёме на работу.
4.10. Добровольное медицинское страхование
4.10.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Дата, месяц, год рождения; Место жительства; Номер мобильного телефона; Адрес электронной почты.
4.10.2. Категории субъектов персональных данных: работники, родственники работников Оператора.
4.10.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.10.4. Действия, совершаемые Оператором с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.10.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.10.6. Срок обработки и хранения персональных данных: до истечения срока действия договора добровольного медицинского страхования.
4.11. Обеспечение соблюдения пропускного и объектового режима в помещениях Оператора
4.11.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество.
4.11.2. Категории субъектов персональных данных: работники, соискатели на вакантные должности Оператора, контрагенты, представители контрагентов, другие посетители.
4.11.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по сети Интернет.
4.11.4. Действия, совершаемые Оператором с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.
4.11.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.11.6. Срок обработки и хранения персональных данных: в течение срока действия трудового или гражданско-правового договора или 30 дней с даты последнего посещения субъектом персональных данных помещений Оператора.
4.12. Обеспечение соблюдения пенсионного законодательства РФ и предоставление гарантий и компенсаций, установленных локальными нормативными актами Оператора
4.12.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя, отчество; Дата, месяц, год рождения; Пол; Гражданство; Паспортные данные; ИНН; СНИЛС; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); Доходы; Семейное положение; Адрес регистрации; Адрес места жительства; Номер расчетного счета; Сведения о социальных гарантиях, компенсациях и льготах и основаниях их предоставления.
4.12.2. Категории субъектов персональных данных: Работники, родственники работников Оператора.
4.12.3. Способы обработки персональных данных в рамках цели: смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.12.4. Действия, совершаемые Оператором с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение
4.12.5. Основания для обработки персональных данных: согласие субъекта персональных данных, осуществление и выполнение возложенных на Оператора законодательством РФ функций и обязанностей.
4.12.6. Срок обработки и хранения персональных данных: в течение срока, предусмотренного пенсионным законодательством РФ и локальными нормативными актами Оператора о предоставлении гарантий и компенсаций.
4.13. Запись на вебинар
4.13.1. Перечень персональных данных, обрабатываемых для этой цели:
Фамилия, имя; Адрес электронной почты; Номер мобильного телефона; Должность; ИНН.
4.13.2. Категории субъектов персональных данных: контрагенты, представители контрагентов, другие лица, записавшиеся на вебинар.
4.13.3. Способы обработки персональных данных в рамках цели:
смешанная обработка персональных данных (неавтоматизированная обработка и автоматизированная обработка) с передачей полученной информации по внутренней сети Оператора и по сети Интернет.
4.13.4. Действия, совершаемые Оператором с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
4.13.5. Основания для обработки персональных данных: согласие субъекта персональных данных.
4.13.6. Срок обработки и хранения персональных данных: до завершения вебинара и сбора обратной связи по нему.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА
5.1. Субъект персональных данных имеет следующие права при обработке персональных данных:
- Право на доступ к персональным данным;
- Право на уточнение персональных данных;
- Право на обжалование действий или бездействия Оператора;
- Право на отзыв согласия на обработку персональных данных;
5.2. В ходе реализации прав субъекта персональных данных Оператор вправе запрашивать дополнительную информацию, которая позволит достоверно идентифицировать субъекта персональных данных. При этом Оператор будет запрашивать минимально необходимый состав дополнительной информации для идентификации. Оператор не сможет реализовать права субъекта персональных данных, если в ответ на запрос дополнительной информации будет получен отказ от предоставления дополнительной информации в целях идентификации.
5.3. Информация, связанная с реализацией прав субъекта персональных данных, предоставляется Оператором бесплатно. Однако если запрос субъекта персональных данных является явно необоснованным или чрезмерным, в частности из-за его повторяющегося характера, Оператор вправе отказаться от ответа или взимать плату за предоставление запрашиваемой информации.
5.4. Право на доступ к персональным данным. Субъект персональных данных имеет право получать от Оператора достоверную информацию об обработке его персональных данных и, если это возможно, доступ к его персональным данным, и к следующей информации:
- Подтверждение факта обработки персональных данных Оператором;
- Правовые основания, цели, применяемые способы и сроки обработки, сроки хранения персональных данных Оператором;
- Наименование и местонахождение Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства РФ.
- Обрабатываемые персональные данные, относящиеся к субъекту персональных данных, источник их получения;
- Информацию об осуществленной или предполагаемой трансграничной передаче персональных данных;
- Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
5.5. Право на уточнение персональных данных. Если персональные данные являются неполными, неточными или устаревшими, субъект персональных данных имеет право потребовать от Оператора внести соответствующие исправления. После исправления персональных данных Оператор уведомляет об этом субъекта персональных данных.
5.6. Право на обжалование действий или бездействия Оператора. Субъект персональных данных имеет право возражать против обработки Оператором его персональных данных в ответ на действия или бездействие Оператора. С этой целью субъекту персональных данных следует обращаться в территориальный орган Роскомнадзора в соответствующем регионе.
5.7. Право на отзыв согласия. Если данные субъекта персональных данных обрабатываются на основании его согласия, то он вправе в любое время до истечения срока обработки персональных данных, отозвать ранее предоставленное согласие.
5.8. Порядок реализации прав. Для реализации субъектом персональных данных прав, описанных в настоящей Политике, предусмотрены следующие способы:
- Направление письменного запроса Оператору на бумажном носителе по адресу: 119048, г. Москва, Усачева ул., д. 33, стр.1;
- Направление письменного запроса Оператору в виде электронного документа, подписанного усиленной квалифицированной электронной подписью (УКЭП) субъекта персональных данных, по адресу электронной почты Оператора: pdn@platformaofd.ru
В обоих случаях запросе необходимо указать:
- сведения о документе, удостоверяющем личность субъекта персональных данных или его представителя (тип документа, серия, номер, кем и когда выдан),
- ФИО субъекта персональных данных или его представителя;
- Информацию о взаимоотношениях с Оператором, подтверждающую факт обработки персональных данных, относящихся к субъекту, Оператором;
- Подпись субъекта персональных данных или его представителя.
5.9. Оператор вправе ограничить объем своих обязанностей и прав субъекта персональных данных (на доступ к данным, их уточнение, блокирование, удаление) в следующих случаях:
5.9.1. обработка персональных данных, включая персональных данные, полученные в ходе оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка.
5.9.2. обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
5.9.3. доступ субъекта к его персональным данным нарушает права и законные интересы третьих лиц;
5.9.4. обработка персональных данных осуществляется в случаях, предусмотренных законодательством РФ о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства, в сфере транспортного комплекса от актов незаконного вмешательства.
5.9.5. Оператор имеет законные основания для продолжения обработки персональных данных субъекта персональных данных.
5.10. Для реализации некоторых прав существуют особые условия, без выполнения которых право не может быть реализовано. Если Оператор не может реализовать право субъекта персональных данных по его запросу, то Оператор направляет такому субъекту персональных данных мотивированный отказ.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки, указанным в разделе 4 настоящей Политики.
К обработке персональных данных допускаются работники Оператора согласно перечню должностей, доступ которым необходим для выполнения служебных обязанностей.
6.2. Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее – «Согласие»), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
6.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
6.4. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях согласие дается в любой позволяющей подтвердить факт его получения форме, в том числе путем совершения действий, указанных на Сайте.
Согласие с настоящей Политикой означает предоставление субъектом персональных данных согласия на обработку своих персональных данных указанными в Политике способами и в указанных целях.
Согласие на обработку персональных данных субъекта персональных данных вступает в силу со дня его принятия (подписания) и действует в течение неопределенного срока и может быть отозвано в порядке и способами, установленными настоящей Политикой.
6.5. Персональные данные могут быть получены Оператором одним из следующих способов:
- предоставлены субъектами персональных данных при использовании продуктов и услуг на Сайте, в том числе путем заполнения соответствующих форм;
- посредством направления корреспонденции или электронных писем на адреса электронной почты Оператора;
- путем направления по почтовому адресу или вручения Оператору бумажных носителей, содержащих персональные данные.
6.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных способами, предусмотренными настоящей Политикой, а также выявление неправомерной обработки персональных данных.
6.7. Оператор и иные лица, получившие доступ к персональным данным, обязаны соблюдать положения Политики, не раскрывать третьим лицам и не распространять персональные данные без законных на то оснований.
6.8. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора. Договор с таким лицом будет содержать обязательство последнего по обеспечению мер по защите персональных данных, указанных в Политике.
6.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.10. При осуществлении хранения персональных данных Оператор использует базы данных и сервера, находящиеся на территории Российской Федерации.
6.11. Оператор не принимает на основании исключительно автоматизированной обработки персональных данных решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6.12. В случае если посетитель Сайта сделал свои персональные данные или их часть доступными для неограниченного круга лиц, Оператор имеет право не обрабатывать такие персональные данные и не несет за них ответственность.
6.13. Лица, допущенные к обработке персональных данных или получившие доступ к персональным данным по каким-либо иным причинам, несут ответственность за нарушение положений Политики, режима конфиденциальности персональных данных в соответствии с законодательством Российской Федерации и положениями Политики.
6.14. Оператор вправе предъявить требования о возмещении реального ущерба и упущенной выгоды к лицам, нарушившим положения Политики, а также применить иные способы защиты в соответствии с законодательством РФ.
7. ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ
7.1 Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.2. Передача персональных данных судебным органам, органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства РФ.
7.3. Используя услуги и сервисы на Сайте Оператора, субъект персональных данных подтверждает своё согласие на передачу информации, указанной им в соответствующих веб-формах, третьим лицам в рамках целей, указанных в разделе 4 настоящей Политики. К таким третьим лицам могут относиться:
- ФНС России, Социальный фонд России и иные уполномоченные органы исполнительной власти;
- партнеры Оператора, оказывающие ему услуги по привлечению и сопровождению клиентов, продвижению услуг и продуктов Оператора на рынке;
- владельцы сайтов и приложений, рекламные сети и другие партнеры, предоставляющие Оператору услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
- рекламодатели или другие партнеры, которые отображают рекламу на Сайте, а также поставщики информационных сервисов.
При этом обязательным условием предоставления персональных данных третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
8. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2. В целях обеспечения безопасности персональных данных при их обработке Оператором реализованы следующие защитные меры:
- назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных;
- изданы локальные акты по вопросам обработки персональных данных и локальные акты, устанавливающие процедуры, направленные на предотвращение и выявления нарушений законодательства РФ;
- определены угрозы безопасности персональных данных и необходимый уровень защищённости информационных систем персональных данных;
- применяются организационные и технические меры, включающие в себя подсистемы: управления доступом, регистрации и учета, обеспечения целостности, антивирусной защиты, межсетевого экранирования, анализа защищенности и обнаружения вторжений;
- используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;
- проводится периодический контроль и оценка эффективности применяемых защитных мер;
- работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательство РФ в области обработки и обеспечения безопасности персональных данных.
9. ИСПОЛЬЗОВАНИЕ COOKIE-ФАЙЛОВ. ВЕБ-АНАЛИТИКА.
9.1. Файл cookie – это небольшой текстовый файл, который хранится на устройстве (компьютере, планшете, смартфоне и т.д.) и содержит информацию об активности субъекта персональных данных в интернете. Файлы cookie используются Оператором для улучшения функциональности Сайта, например, за счет сохранения настроек посетителя. Оператор также использует cookie- файлы для улучшения работы Сайта, чтобы улучшить качество взаимодействия посетителей с Сайтом. Для целей настоящей Политики под файлами cookie также понимаются аналогичные технологии типа веб-трекеров, пикселей и т.д.
9.2. Во время посещения Сайта могут быть использованы следующие файлы cookie:
- собственные файлы cookie — устанавливаются Сайтом и могут считываться только Сайтом;
- файлы cookie сторонних разработчиков — устанавливаются от имени Оператора другими организациями, сервисы которых используются Оператором.
9.3. Для уведомления субъекта персональных данных об использовании Сайтом файлов cookie Оператор размещает на Сайте всплывающий баннер с соответствующим текстом. Продолжая использование Сайта после ознакомления с данным баннером, субъект персональных данных выражает свое согласие на сбор и использование Оператором файлов cookie в следующих целях:
- для обеспечения корректной работы Сайта и сервисов, размещенных на Сайте (необходимые файлы cookie). Без использования таких файлов cookie часть функционала сервисов, размещенных на Сайте, в том числе стандартного функционала, может оказаться недоступна;
- для обеспечения получения персонализированного опыта при использовании Сайта и сервисов, размещенных на сайте, путем запоминания настроек и выборов посетителей (файлы cookie предпочтений);
- для таргетирования рекламы и оценки ее эффективности (маркетинговые файлы cookie);
- для получения посредством внешних систем аналитики и счетчиков (Яндекс.Метрика: https://yandex.ru/legal/confidential/ и подобные) консолидированной аналитической информации о том, как посетители взаимодействуют с Сайтом, какие из разделов на Сайте являются популярными, а какие нет (аналитические файлы cookie).
9.4. Данные, собираемые с помощью файлов cookie не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и обрабатываются автоматизированным способом.
9.5. Оператор не использует файлы cookie для установления личности субъекта персональных данных как конкретного пользователя Сайта и размещенных на нем сервисов.
9.6. Если субъект персональных данных хочет ограничить или заблокировать cookie-файлы, размещаемые на его устройстве, он может это сделать при помощи настроек браузера согласно указаниям справки данного браузера. Указания, как это сделать в браузере мобильного устройства, должны быть приведены в руководстве данного устройства.
10. ИЗМЕНЕНИЕ ПОЛИТИКИ
10.1. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
11. КОНТАКТЫ ОПЕРАТОРА
11.1 Адрес электронной почты: pdn@platformaofd.ru, адрес для почтовых отправлений: 119048, г. Москва, Усачева ул., д. 33 стр.1.
11.2 Указанный в настоящем разделе Политики адрес электронной почты Оператора используется только для взаимодействия по вопросам, связанным с обработкой и защитой персональных данных. Обращения, направленные по указанным в Политике контактам и не связанные с вопросами обработки и защиты персональных данных, рассматриваться не будут.
Дата публикации – 20.06.2023