Top.Mail.Ru

Политика в отношении обработки персональных данных

Настоящий документ определяет политику Операторов:
ООО СЗ «Эко-Механика» ИНН 0274155623, ОГРН 1110280014460, адрес: 450077, Респ. Башкортостан, г. Уфа, ул. Чернышевского, д. 97 (далее- Компания), а также ООО «СЗ ЭКО-ГРАД», ИНН 0274982310, ОГРН 1230200039673, адрес: 450077, Респ. Башкортостан, г. Уфа, ул. Чернышевского, д. 97, и ООО СЗ «ТУРАНСТРОЙ» ИНН 0276978823, ОГРН: 1240200000810, адрес: 450077, Респ. Башкортостан, г. Уфа, ул. Чернышевского, д. 97 (далее- Застройщики) в отношении обработки персональных данных (далее -Политика).  

Настоящая Политика разработана в соответствии с требованиями законодательства Российской Федерации в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

1.1 Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
1.2 Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
1.3 Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.4 Предоставление персональных данных - действия, направленные на раскрытие персональных данных, определенному лицу или определенному кругу лиц;
1.5 Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
1.6 Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.7 Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.8 Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.9 Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.10 Оператор – Компания и Застройщики,  самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
1.11 Сайт - совокупность программ для электронных вычислительных машин и иной информации в информационно - телекоммуникационной сети «Интернет», предназначенной для отображения в браузере и доступ к которому осуществляется с использованием доменного имени https://xn-----6kcbbjq4ap6dbdnhiq2k.xn--p1ai/ а также его поддоменов или зеркал (далее- Сайт).
1.12 Сервис -  функционал Сайта,  предоставляющий Пользователю информационный сервис с возможностью быстрого поиска и заказа услуг, оказываемых организациями-партнерами, разместившими информацию об оказываемых ими услугах на Сайте.
1.13 Пользователь - лицо, использующее Сайт посредством сети Интернет.
1.14 Клиент - юридическое лицо, индивидуальный предприниматель, физическое лицо, обращающееся к Оператору, в целях получения товаров, услуг Оператора;
1.15 Контрагент, партнерская организация - юридическое лицо, индивидуальный предприниматель, физическое лицо с которым Оператором заключен гражданско-правовой договор в целях предоставления товаров, услуг Оператора и/или функционирования Сайта.
1.16 Работник – физическое лицо, вступившее в трудовые отношения с Оператором.
1.17 Cookies – фрагменты данных, которые автоматически сохраняются в память интернет-браузера Пользователя.

2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1 Политика регулирует вопросы обработки персональных данных при осуществлении Оператором хозяйственной деятельности, в том числе, оказании услуг Сервиса.
2.2 Политика разработана в соответствии с требованиями Конституции  Российской
Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
2.3 Требования к безопасности передаваемых персональных данных между Оператором и партнерскими организациями предусматриваются заключаемым между ними договором в соответствии с действующим законодательством.
2.4 Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2.5 Обработка персональных данных осуществляется Оператором на основе принципов:
2.6 Оператор осуществляет неавтоматизированную и автоматизированную обработку персональных данных.
2.7 Оператор на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
2.8 Оператор не проверяет достоверность персональных данных, предоставленных Пользователем и не имеет возможности оценивать его дееспособность. Однако Оператор и Пользователь исходят из того, что Пользователь предоставляет достоверную и достаточную информацию, а также поддерживает эту информацию в актуальном состоянии.
2.9 Оператор не осуществляет трансграничную передачу персональных данных.
2.10 Оператор в ходе своей деятельности может предоставлять персональные данные субъектов третьим лицам (указанным на Сайте и/или в договоре с Оператором, и/или в иных документах, оформляемых в связи с заключением договора с Оператором) в соответствии с требованиями законодательства РФ либо с согласия субъекта персональных данных. При этом обязательным условием предоставления персональных данных третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
2.11 Положения Политики распространяются на всех Работников Оператора (включая работников по трудовым договорам и сотрудников, работающих на основании иных договоров), уволенных Работников и все структурные подразделения Оператора, включая обособленные подразделения. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных партнёрским организациям и иным контрагентам и на основании поручений на обработку персональных данных, иных соглашений и договоров.
2.12 Во исполнение требований ч. 2 ст. 18.1 Федерального закона «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно- телекоммуникационной сети Интернет на Сайте.
2.13 Соглашаясь с условиями настоящей Политики, Пользователь своей волей и в своем интересе подтверждает свою правоспособность, дееспособность, подтверждает достоверность вводимых данных.
2.14 Использование Сайта является акцептом Пользователя настоящей Политики.

3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. ЦЕЛИ ОБРАБОТКИ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Персональные данные Работников  обрабатываются в целях:
     Категории персональных данных Работников, обрабатываемых в целях, указанных в настоящем пункте: фамилия, имя, отчество; год рождения; месяц рождения, дата рождения, место рождения, пол, возраст, данные паспорта или иного документа, удостоверяющего личность, гражданство; адрес регистрации по месту жительства и адрес фактического проживания; данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации, специальность, сведения о трудовой деятельности (наименования организаций/органов и занимаемых должностей, продолжительность работы/службы в этих организациях/органах), данные трудовой книжки, вкладыша в трудовую книжку, сведения о семейном положении, сведения о близких родственниках, номер расчетного счета, сведения о составе семьи, документы воинского учета, сведения о социальных льготах, сведения о судимости (наличие/отсутствие), результаты медицинского обследования на предмет готовности к осуществлению трудовых обязанностей, сведения о страховом номере индивидуального лицевого счёта (СНИЛС), идентификационный номер налогоплательщика (ИНН), номер контактного телефона, адрес электронной почты, а также иные сведения, обработка которых предусмотрена трудовым законодательством и заключаемым с работником договором.
Содержание и объем обрабатываемых персональных данных в отношении данной категории Субъектов ПДн должны соответствовать заявленным целям обработки. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ    
     Способы обработки персональных данных для данной цели обработки персональных данных определены  в п. 2.6 настоящей Политики,
      Сроки обработки и хранения персональных данных для данной цели обработки персональных данных определены в разделе 9 настоящей Политики.
      Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для данной цели обработки персональных данных определены в разделе 8 настоящей Политики.
4.2 Персональные данные Клиентов и их представителей обрабатываются в целях:
- идентификации Клиентов, предоставления сервисов Сайта, в тч числе доступа к персонализированным ресурсам Сайта, установления обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок Клиентов;
- заключения и надлежащего исполнения договорных и иных гражданско-правовых отношений, одной из сторон которых является Клиент, а также в целях исполнения иных обязанностей, возложенных на Оператора законодательством Российской Федерации;
- повышения (с согласия Клиента) осведомленности Клиента о продуктах и услугах Оператора и Сайта, предоставления релевантной рекламной информации и оптимизации рекламы, заключения и исполнения договоров с Операторами.
      Категории персональных данных Клиентов, обрабатываемых в целях, указанных в настоящем пункте: фамилия, имя, отчество, гражданство, ИНН, данные документа, удостоверяющего личность, адрес фактического проживания, адрес электронной почты, номер телефона,  банковские реквизиты, условия заказа в случае его оформления, данные доверенности и другие персональные данные, необходимые для исполнения Оператором договорных обязательств и соблюдения законодательства Российской Федерации.
      Содержание и объем обрабатываемых персональных данных в отношении данной категории Субъектов ПДн должны соответствовать заявленным целям обработки.
     Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
     Способы обработки персональных данных для данной цели обработки персональных данных определены  в п. 2.6 настоящей Политики,
      Сроки обработки и хранения персональных данных для данной цели обработки персональных данных определены в разделе 9 настоящей Политики. 
      Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для данной цели обработки персональных данных определены в разделе 8 настоящей Политики.

4.3 Персональные данные Контрагентов и их представителей обрабатываются в рамках правоотношений с Оператором, урегулированных частью второй Гражданского кодекса Российской Федерации с целью подготовки, заключения, исполнения и прекращения договоров.
Категории персональных данных представителей Контрагентов, обрабатываемых в целях, указанных в настоящем пункте: фамилия, имя, отчество, паспортные данные, должность, контактный телефон, адрес электронной почты, данные доверенности и другие сведения, предусмотренные договором с Контрагентом.
     Содержание и объем обрабатываемых персональных данных в отношении данной категории Субъектов ПДн должны соответствовать заявленным целям обработки.
Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
     Способы обработки персональных данных для данной цели обработки персональных данных определены  в п. 2.6 настоящей Политики,
      Сроки обработки и хранения персональных данных для данной цли обработки персональных данных определены в разделе 9 настоящей Политики.
      Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для данной цели обработки персональных данных определены в разделе 8 настоящей Политики.

4.4 Персональные данные Пользователей Сайта обрабатываются для следующих целей:
Категории персональных данных Пользователей, обрабатываемых в целях, указанных в настоящем пункте: фамилия, имя, отчество; номер контактного телефона; адрес электронной почты; IP-адрес; MAC-адрес; ID устройства; IMEI; MEID; данные Cookies; информация о браузере, операционной системе, времени доступа; информация поискового или рекламного запроса; данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство); пользовательские клики; просмотры страниц, заполнения полей; показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты;  параметры сессии;  данные о времени посещения, а также иная информация, указанная мной в специальных полях (формах) Сайта.
     Содержание и объем обрабатываемых персональных данных в отношении данной категории Субъектов ПДн должны соответствовать заявленным целям обработки. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
     Способы обработки персональных данных для данной цели обработки персональных данных определены  в п. 2.6 настоящей Политики,
      Сроки обработки и хранения персональных данных для данной цели обработки персональных данных определены в разделе 9 настоящей Политики.
      Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для данной цели обработки персональных данных определены в разделе 8 настоящей Политики.
 
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

6. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Субъект персональных данных имеет право на:
 7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1 При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, которыми являются в частности (но не ограничиваясь):

7.2 Антивирусное программное обеспечение должно функционировать в штатном режиме на всех компьютерах, выполняющих функции серверов корпоративной сети Оператора. К использованию допускаются только лицензионные антивирусные средства, закупленные у поставщиков указанных средств. Обязательному антивирусному контролю подлежит любая информация, получаемая по телекоммуникационным каналам связи и на съемных носителях. Обновление баз системы антивирусной защиты должно производиться регулярно в автоматическом режиме. На каждой рабочей станции и сервере в резидентном режиме должен быть запущен антивирусный монитор;


7.3 Обработка персональных данных производится в соответствии с требованиями к защите персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных в информационных системах персональных данных", Приказом ФСТЭК России от 18.02. 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации РФ от  6  июля  2008  г.  N  512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", иными нормативными правовыми актами Российской Федерации об обработке и защите персональных данных.


8.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

8.1 В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Оператор обязан внести необходимые изменения, уничтожить или блокировать их, а также уведомить о своих действиях субъекта персональных данных.

8.2 Уничтожение (обезличивание) персональных данных Субъекта производится в следующих случаях:
9. СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1 Срок обработки ПДн, обрабатываемых Оператором, определяется организационно-распорядительными документами Оператора в соответствии с положениями ФЗ РФ «О персональных данных». Сроки обработки ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения", сроками исковой давности, а также иными сроками, установленными законодательством РФ и организационно-распорядительными документами Оператора.

9.2 Персональные данные, срок обработки которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 

10.1 Настоящая Политика подлежит изменению, дополнению в случае появления новых 
законодательных актов и специальных нормативных актов по обработке и защите персональных данных, а также по решению Оператора.

10.2 Оператор может издавать иные локальные акты, уточняющие отдельные принципы обработки персональных данных.

10.3 В случае отзыва субъектом согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи   10   и   части   2   статьи   11   Федерального   закона   от   27.07.2006   N   152-ФЗ«О персональных данных».

10.4 Настоящая Политика является общедоступной и подлежит размещению на Сайте.