1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности (далее — Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки и защиты персональных данных, осуществляемый ООО «Эталон» (далее — Оператор).
1.2. Основной целью Оператора является обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Данная Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта Оператора (далее — Веб-сайт).
2. ОСНОВНЫЕ ПОНЯТИЯ
2. Используемые в настоящей Политике термины применяются в значениях, установленными ст. 3 Федерального закона № 152-ФЗ, в том числе:
— Персональные данные — любая информация, относящаяся к прямо или косвенно определённому пользователю Веб-сайта;
— Оператор — ООО «Эталон», самостоятельно организующее обработку персональных данных;
— Обработка персональных данных — любые действия с персональными данными (сбор, запись, хранение, уточнение, передача, удаление и др.);
— Пользователь — любое лицо, посещающее Веб-сайт Оператора;
— Автоматизированная обработка, обезличивание, трансграничная передача, уничтожение, распространение, блокирование — в значениях, установленных законом.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор имеет право:
— получать от субъекта достоверные данные и документы, подтверждающие персональные данные;
— продолжать обработку данных при отзыве согласия при наличии законных оснований;
— самостоятельно определять меры по обеспечению безопасности персональных данных.
3.2. Оператор обязан:
— осуществлять обработку данных в соответствии с законодательством РФ;
— предоставлять субъекту персональных данных информацию об обработке его данных;
— принимать правовые, организационные и технические меры защиты информации;
— отвечать на запросы субъектов персональных данных и государственных органов;
— публиковать актуальную Политику в свободном доступе;
— прекращать обработку и уничтожать персональные данные по основаниям, предусмотренным законом.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъект персональных данных имеет право:
— получать сведения об обработке его персональных данных;
— требовать уточнения, блокирования или уничтожения неверных или незаконно обработанных данных;
— отзывать согласие на обработку персональных данных;
— устанавливать запрет на обработку данных для маркетинговых целей;
— обжаловать действия Оператора в Роскомнадзоре или суде;
— пользоваться другими правами, предусмотренными законодательством РФ.
4.2. Субъект обязан:
— предоставлять Оператору достоверные сведения о себе;
— своевременно сообщать об изменениях своих персональных данных.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. Принципы обработки персональных данных
— обработка ведётся на законной, добросовестной основе;
— обработка ограничивается достижением конкретных и законных целей;
— не допускается избыточность данных;
— данные должны быть актуальны и точны;
— хранение персональных данных допускается не дольше, чем требуется для заявленных целей;
— по достижении целей данные подлежат уничтожению или обезличиванию.
6. ЦЕЛИ ОБРАБОТКИ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка заказов, коммуникация с клиентами, улучшение работы сайта
Состав данных: ФИО; телефон; e-mail; адрес (при необходимости выполнения договора); любые данные, которые Пользователь добровольно оставляет через формы обратной связи.
Категории субъектов: посетители сайта, клиенты.
Правовое основание: согласие субъекта персональных данных.
Виды обработки: сбор, запись, систематизация, хранение, уничтожение, обезличивание.
6.2. Ведение кадрового и бухгалтерского учета
Состав данных: ФИО, дата и место рождения, адрес, паспортные данные, СНИЛС, ИНН, сведения о трудовой деятельности, образование, семейное положение, банковские реквизиты, сведения о здоровье — в объёме, предусмотренном Трудовым кодексом РФ.
Категории субъектов: сотрудники, кандидаты, бывшие сотрудники.
Основание: ТК РФ, НК РФ и иные федеральные законы.
6.3. Выполнение договоров, работа с контрагентами
Состав данных: ФИО представителей, паспортные данные, телефоны, e-mail, ИНН и другое, необходимое для заключения и выполнения договоров.
Категории: контрагенты, представители контрагентов.
Основание: гражданско-правовые договоры.
7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7. Оператор осуществляет обработку персональных данных:
— с согласия субъекта;
— в целях исполнения договора;
— при исполнении обязанностей, предусмотренных законом;
— для защиты законных интересов Оператора, если не нарушаются права субъекта;
— в случае обработки общедоступных данных;
— если обработка необходима по закону для раскрытия информации.
8. ПОРЯДОК СБОРА,ХРАНЕНИЯ,ПЕРЕДАЧИ И УДАЛЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор принимает все необходимые меры для защиты персональных данных от неправомерного доступа, изменения, удаления, копирования или распространения.
8.2. Передача персональных данных третьим лицам возможна только:
— по требованию закона;
— при наличии согласия субъекта;
— в рамках исполнения договора.
8.3. Актуализация данных осуществляется по обращению субъекта на e-mail Оператора.
8.4. Срок обработки данных определяется целями обработки либо законом.
8.5. Пользователь вправе отозвать своё согласие, направив письменное заявление на электронный адрес Оператора.
8.6. Ответственность за обработку данных сторонними сервисами (хостинг, сервисы аналитики, платежные системы) несут соответствующие провайдеры.
8.7. Оператор гарантирует конфиденциальность персональных данных.
8.8. Прекращение обработки осуществляется при:
— достижении цели обработки;
— отзыве согласия субъекта;
— выявлении факта незаконной обработки.
9. ДЕЙСТВИЯ, ПРОИЗВОДИМЫЕ ОПЕРАТОРОМ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
9.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор может осуществлять трансграничную передачу персональных данных при условии предварительного уведомления Роскомнадзора в порядке, предусмотренном законодательством.
10.2. Перед передачей данных Оператор уточняет у принимающей стороны уровень защиты персональных данных.
11. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
11. Оператор и иные лица, получившие доступ к персональным данным, не вправе раскрывать эти данные без согласия субъекта, кроме случаев, предусмотренных законом.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Пользователь может направлять запросы и обращаться по вопросам обработки персональных данных по e-mail Оператора: www.etalon56@mail.ru
12.2. Политика действует бессрочно до утверждения новой версии.
12.3. Актуальная версия Политики всегда доступна на сайте Оператора по соответствующему адресу: etalonorenburg.ru