Политика в отношении обработки персональных данных1. Общие положенияНастоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые
ООО "Концепт" (далее – Оператор).
1.1 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всем персональным данным, которые обрабатываются Оператором, согласно разделу 3 настоящей Политики.
2. Основные понятия, используемые в Политике2.1 Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2 Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3 Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу d-concept.ru;
2.4 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5 Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю;
2.6 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7 Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю (Субъекту персональных данных) веб-сайта d-concept.ru;
2.8 Пользователь (Субъект персональных данных) – любой посетитель веб-сайта d-concept.ru;
2.9 Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.10 Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.11 Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.12 Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Правовое основание обработки персональных данных 3.1 Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой; б) соглашения, заключаемые между Оператором и Пользователем; в) устав Оператора; г) локальные нормативные акты Оператора. 3.2 Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение следующего действия:
Пользователь в момент регистрации проставляет символ в чек-боксе (в поле для ввода) на Сайте, рядом с текстом вида: «Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности». Устанавливая символ в чек-боксе, Пользователь Сайта:а) Подтверждает, что все указанные им в формах регистрации на Сайте данные принадлежат лично ему, соответствуют действительности, не искажены.б) Подтверждает и признает, что им внимательно в полном объеме прочитано настоящее Соглашение и условия обработки его персональных данных. Текст Соглашения и условия обработки персональных данных ему понятны, и он с ними согласен;в) Дает согласие на обработку Оператором предоставляемых в составе информации персональных данных в целях заключения между ним и Оператором настоящего Соглашения, а также его последующего исполнения;г) Выражает согласие с условиями обработки персональных данных без оговорок и ограничений.д) В соответствии с ФЗ «О персональных данных» от 27.07.2006 №152-ФЗ свободно, своей волей и в своем интересе выражает согласие на сбор, анализ, обработку, хранение и использование своих персональных данных (ФИО, мобильный телефон, домашний телефон, электронный адрес (E-mail), прочие данные). Согласие Пользователя Сайта на обработку персональных данных является конкретным, информированным и сознательным. Настоящее согласие Пользователя Сайта признается исполненным в простой письменной форме. Пользователь Сайта предоставляет Оператору право осуществлять следующие действия (операции) с персональными данными:а) сбор и накопление;б) хранение в течение установленных нормативными документами сроков хранения отчетности, но не менее трех лет, с момента даты прекращения пользования услуг Пользователем Сайта;в) уточнение (обновление, изменение);г) использование;д) уничтожение;е) обезличивание;ж) передача по требованию суда, в том числе, третьим лицам (в случаях, предусмотренных настоящей политикой), с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа. Указанное согласие действует бессрочно с момента предоставления данных и может быть отозвано Пользователем Сайта путем подачи заявления Оператору с указанием данных, определенных ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (ред. от 22.02.2017г.). Отзыв согласия на обработку персональных данных может быть осуществлен путем направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты denisov.da.83@yandex.ruОператор не несет ответственности за использование (как правомерное, так и неправомерное) третьими лицами информации, размещенной Пользователем Сайта на Сайте, включая её воспроизведение и распространение, осуществленные всеми возможными способами.Оператор в любое время имеет право вносить изменения в настоящее Соглашение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Соглашения вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Соглашения.К настоящему Соглашению и отношениям между Пользователем Сайта и Оператором, возникающим в связи с применением Соглашения, подлежит применению действующее законодательство Российской Федерации." 4. Цели обработки персональных данных ПользователяЦель: связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: фамилия, имя, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты denisov.da.83@yandex.ru с пометкой «
Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
5. Меры по защите персональных данных. 5.1 Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
5.2 По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
5.3 Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
5.4 Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
5.5 Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную Страница 6 из 11 информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
6. Передача персональных данных третьим лицам и распространение персональных данных. 6.1 Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
а) в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса); б) любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством; в) лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов; г) в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу. 6.2 Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, Субъект персональных данных может направить письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
7. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных. 7.1 Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.2 Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
7.3 Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
8. Реквизиты Оператора Полное наименование
Общество с ограниченной ответственностью "Концепт"
Сокращенное наименование ООО "Концепт"
Юридический адрес: 125124, город Москва, ул. Правды, д. 24 стр. 2
Адрес электронной почты: denisov.da.83@yandex.ru
ИНН 7718281110
ОГРН 1157746982073
9. Заключительные положения9.1 Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты denisov.da.83@yandex.ru
9.2 Информация для реализации прав органа, уполномоченного в сфере персональных данных: В соответствии с подп. 6 п. 1. ст. 10.5 Федерального закона «Об информации, информационных технологиях и о защите информации», Оператор принимает юридически значимые сообщения от Федеральной̆ службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по следующему отдельному адресу электронной̆ почты: denisov.da.83@yandex.ru
9.3 В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
9.4 Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу d-concept.ru/privacy.