Политика обработки персональных данных
1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее - Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет цели, порядок обработки персональных данных и меры по обеспечению безопасности персональных данных у ООО «Накита» (ИНН 7813678204 КПП 781301001 ОГРН 1247800015737) (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях/пользователях (далее – Пользователь) веб-сайта semplery.ru (далее - Сайт).
1.4. Политика является неотъемлемой частью публичной оферты ООО "Накита", размещенной на сайте https://semplery.ru/ и принимаемой Пользователем сайта. На отношения, возникающие между Оператором и Пользователем, применяются законы Российской Федерации.
1.5. Совершение любым Пользователем действий по началу использования Сайта, в том числе регистрации, а также предоставления Оператору персональных данных, означает согласие с настоящей политикой Оператора в отношении обработки персональных данных.
1.6. В случае несогласия Пользователя с условиями Политики, использование Сайта Пользователем должно быть немедленно прекращено.
2. Основные понятия, используемые в Политике
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю веб-сайта физическому лицу (субъекту персональных данных);
- Пользователь – любой посетитель веб-сайта;
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу
- Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.1. Автоматически собираемые данные (файлы cookie)
При посещении сайта автоматически могут собираться технические данные с использованием файлов cookie и аналогичных технологий.
Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на устройстве пользователя и позволяют распознавать браузер пользователя, сохранять его настройки и анализировать использование сайта.
С помощью файлов cookie могут автоматически собираться следующие данные:
- IP-адрес пользователя;
- тип устройства и браузера;
- язык интерфейса;
- дата и время посещения сайта;
- адреса посещаемых страниц;
- действия пользователя на сайте;
- технические параметры устройства.
Данные, получаемые с использованием файлов cookie, используются исключительно для:
- обеспечения корректной работы сайта;
- улучшения пользовательского опыта;
- анализа посещаемости и функционирования сайта.
Пользователь может изменить настройки использования cookie в своем браузере, включая возможность полного отключения файлов cookie. При этом некоторые функции сайта могут работать некорректно.
Продолжая использование сайта, пользователь подтверждает согласие на использование файлов cookie в соответствии с настоящей Политикой обработки персональных данных.
3. Оператор может обрабатывать следующие персональные данные Пользователя
- фамилия, имя, отчество
- год рождения
- месяц рождения
- дата рождения
- место рождения
- семейное положение
- доходы
- пол
- адрес электронной почты
- адрес места жительства
- адрес регистрации
- номер телефона
- СНИЛС
- ИНН
- гражданство
- данные документа, удостоверяющего личность
- данные водительского удостоверения
- данные документа, содержащиеся в свидетельстве о рождении
- реквизиты банковской карты
- номер расчетного счета
- номер лицевого счета
- профессия
- должность
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)
- отношение к воинской обязанности, сведения о воинском учете
- сведения, собираемые посредством метрических программ
- сведения об образовании
Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
4. Цели обработки персональных данных
4.1. Ведение кадрового и бухгалтерского учета, обеспечение соблюдения налогового законодательства РФ, обеспечение соблюдения законодательства РФ о противодействии легализации финансированию терроризма, участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах, подготовка, заключение и исполнение гражданско-правового договора, проведение статистического учета, продвижение товаров, работ, услуг на рынке.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на веб-сайте.
5.2. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие на обработку его персональных данных и с данной Политикой.
5.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
5.4. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
5.5. Обработка персональных данных Оператором допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,
- обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных
6.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных у Оператора;
- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- организацию обучения и проведение методической работы с работниками Оператора, допущенными к работе с персональными данными, в том числе посредством информационных систем;
- получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
- обеспечение безопасности персональных данных при их передаче по открытым каналам связи;
- определение актуальных угроз безопасности персональных данных при их обработке в информационной системе персональных данных и разработка мер и мероприятий по защите персональных данных;
- установление индивидуальных паролей доступа работников в информационную систему в соответствии с должностными обязанностями;
- применение сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Оператора;
- иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
7. Передача персональных данных третьим лицам
7.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных или иного законного основания (если иное не предусмотрено федеральным законодательством РФ).
7.2. Оператор передаёт персональные данные органам дознания, следствия и суда, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
8. Сроки обработки персональных данных
8.1. Срок обработки персональных данных Оператором с учетом согласия на обработку персональных данных определяется до отзыва согласия лица на обработку персональных данных или до возникновения случаев, указанные в законе.
8.2. Оператор прекращает обработку персональных данных в случае:
- отзыва согласия Пользователя об обработке персональных данных, если для обработки не будет иных правовых оснований, предусмотренных законодательством Российской Федерации;
- выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно;
- ликвидации Оператора;
- достижения целей обработки персональных данных, если иное не указано в Договоре;
9. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
9.1. Персональные данные пользователя уничтожаются при:
- самостоятельном удалении Пользователем данных в личном кабинете;
- удалении Оператором с Сайта информации, размещаемой Пользователем, а также аккаунта Пользователя;
- при отзыве согласия обработки персональных данных, если иные сроки хранения не определены законами РФ;
9.2. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
9.3. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных.
11. Заключительные положения
11.1. Пользователь вправе направить Оператору свои вопросы, в том числе запросы по использованию персональных данных, в письменной форме или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации.
11.2. Требования к запросу. Он должен содержать:
- номер основного документа, удостоверяющего личность Пользователя, если подписывает его представитель, то и его документа, удостоверяющего личность, а также сведения, указанные в документе;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- для представителя - доверенность на право представления интересов Пользователя;
- все возможные актуальные контактные данные;
- сведения, подтверждающие отношения Пользователя с Оператором (например, идентификационные данные: наименование аккаунта/личного кабинета, используемого Пользователем);
- подпись Пользователя или его представителя.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Оператор обязан предоставить возможность ознакомления с персональными данными при обращении субъекта персональных данных или его представителя в течение десяти рабочих дней с даты получения обращения (запроса) субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" предоставляются субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11.3. Оператор рассматривает и направляет ответ на надлежащий запрос Пользователя в течение 10 рабочих дней с момента поступления.
11.4. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты.
11.5. Политика действует бессрочно до замены ее новой версией.
11.6. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://semplery.ru/about/privacy/