Политика обработки персональных данных ООО «ТИМАТЕК»

для интернет-сайта https://teamatec.ru

Мы сообщаем вам нижеследующую информацию для того, чтобы объяснить политику сбора, хранения и обработку информации, полученной на сайте https://teamatec.ru (далее по тексту – «Сайт», «Сайт Оператора»). Также мы информируем вас относительно использования ваших персональных данных. Любое использование пользователем Сайта и/или использование его сервисов означает безоговорочное согласие с настоящей Политикой обработки персональных данных ООО «ТИМАТЕК» для интернет-сайта https://teamatec.ru и указанными в ней условиями обработки персональных данных; в случае несогласия с этими условиями, вы должны воздержаться от использования Сайта и его сервисов.

1. Общие положения

1.1.  Политика обработки персональных данных ООО «ТИМАТЕК» для интернет-сайта https://teamatec.ru (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «ФЗ «О персональных данных»»).
1.2. Политика содержит сведения, подлежащие раскрытию в соответствии с частью 1 статьи 14 ФЗ «О персональных данных», и является общедоступным документом, размещенном на интернет-сайте ООО «ТИМАТЕК» (далее – «Оператор»), доступному по адресу: https://teamatec.ru.
1.3. Политика действует в отношении всей информации, размещенной на интернет-сайте ООО «ТИМАТЕК», который доступен по адресу: https://teamatec.ru (далее по тексту – «Сайт», «Сайт Оператора»).
1.4. В случае если, после ознакомления с настоящей Политикой, субъект персональных данных продолжает посещать Сайт и (или) использовать его и представленные на нём сервисы, Оператор, основываясь на принципе добросовестности, вправе рассматривать такие действия соответствующего субъекта персональных данных (и в отсутствие со стороны соответствующего субъекта персональных данных иных действий, свидетельствующих об обратном) как подтверждение таким субъектом персональных данных того факта, что:
1.4.1. Субъект персональных данных добросовестно и своевременно (то есть до начала использования Сайта и представленных на нём сервисов) ознакомился с настоящей Политикой; и
1.4.2. Все положения настоящей Политики такому субъекту персональных данных понятны и не оспариваются соответствующим субъектом полностью либо в части; и
1.4.3. Субъект персональных данных признаёт все положения настоящей Политики порождающими указанные в настоящей Политики юридические последствия для соответствующего субъекта персональных данных.
1.5. Политика разработана в целях реализации требований законодательства о персональных данных и распространяется на все действия и операции, совершаемые Оператором с персональными данными субъектов персональных данных, в том числе, но не ограничиваясь: персональными данными, полученными от посетителей и зарегистрированных пользователей сайта в информационно-телекоммуникационной сети Интернет по адресу https://teamatec.ru; персональными данными, полученными от пользователей сайта Оператора, условия использования которого ссылаются на данную Политику; персональными данными контрагентов (клиентов) Оператора, полученными Оператором в рамках его деятельности, а также персональными данными иных лиц, указанных в разделе 5.6 Политики.
1.6. Политика устанавливает цели обработки персональных данных, классификацию персональных данных и субъектов персональных данных, определят порядок и условия обработки персональных данных, меры по обеспечению безопасности персональных данных в отношении информации, которую Оператор может получить от субъектов персональных данных, в том числе от посетителей и пользователей (далее – Пользователь) во время использования Сайта.
1.7. В соответствии с настоящей Политикой Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таковых. Обработка персональных данных должна осуществляться до достижения законных, конкретных и заранее определенных целей, и должна проводиться в отношении тех персональных данных и только в том объеме, которые отвечают целям обработки.
1.8. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Субъекта персональных данных (если иное не предусмотрено федеральным законом Российской Федерации). 
1.9. В случаях, когда Оператор поручает обработку персональных данных другим лицам, им соблюдаются все требования Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», предусмотренные для поручения обработки персональных данных третьим лицам.
1.10. Сайт может содержать гиперссылки на другие веб-сайты, предоставленные третьими лицами. Оператор не контролирует сторонние вебсайты или информацию, размещенную на веб-сайтах третьих лиц. Оператор не несет ответственности за защиту и конфиденциальность любой информации, предоставленной субъектом персональных данных на интернет-сайтах третьих лиц.
1.11. Оператор получает персональные данные, непосредственно предоставленные Пользователем. Передача персональных данных Пользователем Оператору через веб-формы сбора данных (регистрации, заявки, обратной связи, подписки и т.д.) означает согласие Пользователя на передачу его персональных данных.
1.12. Оператор не проверяет достоверность предоставляемых персональных данных. Вся указанная Пользователем информация, позволяющая его прямо или косвенно идентифицировать, рассматривается Оператором в качестве корректных персональных данных.
1.13. Пользователь подтверждает, что все указанные им данные принадлежат лично ему и что в случае указания в предоставляемых Пользователем сведений об иных лицах, он подтверждает, что передает персональные данные с согласия этих лиц Оператору на основании ч. 8 ст. 9, п. 5 ч. 1 ст. 6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». 
1.14. Оператор использует технологию «cookies» для создания статистической отчетности. При посещении Пользователем Сайта, Оператор посредством «cookies» определяет какие страницы Пользователь посетил, что было загружено, имя домена интернет-провайдера Пользователя, страну и выбранные переходы с одной страницы на другую, а также адреса сторонних веб-сайтов, с которых совершен переход на Сайт.
1.15. Сервер, на котором размещаются персональные данные Пользователей, расположен в дата-центре на территории Российской Федерации. В случае возникновения вопросов по настоящей Политике, Пользователь может связаться с ответственным за организацию обработки персональных данных, направив письмо на адрес электронной почты: info@teamatec.ru с пометкой «Запрос о персональных данных» или по адресу: 144003, Московская область, г. Электросталь, Расковой ул, д. 24 к. 5 .
1.16. Все вопросы, неурегулированные настоящей Политикой, регламентируются действующим законодательством Российской Федерации. 

2. Основные понятия

2.1.  Для целей Политики используются следующие основные понятия:
2.1.1. Персональные данные - любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
2.1.2. Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
2.1.3. Оператор - Общество с ограниченной ответственностью «ТИМАТЕК» (ОГРН: 1225000103052, ИНН: 5031147789), самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Оператор ведет свою деятельность по адресу: 144003, Московская область, г. Электросталь, Расковой ул, д. 24 к. 5.
Контактные данные Оператора:
¾ Адрес электронной почты: info@teamatec.ru;
¾ Адрес интернет-сайта: https://teamatec.ru.
2.1.4. Пользователь Сайта – дееспособное физическое лицо, которое использует Сайт любым способом и в любой форме.
2.1.5. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.1.6. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.1.7. Обработка персональных данных без средств автоматизации – обработка персональных данных, осуществляемая в случае, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека;
2.1.8. Распространение персональных данных - действия, направленные на раскрытие персональных данных субъекта неопределенному кругу лиц;
2.1.9. Предоставление персональных данных - действия, направленные на раскрытие персональных данных субъекта определенному лицу или определенному кругу лиц;
2.1.10. Блокирование персональных данных - временное прекращение обработки персональных данных субъекта (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.1.11. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных субъекта и (или) в результате которых уничтожаются материальные носители персональных данных субъекта;
2.1.12. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
2.1.13. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.1.14. Сбор персональных данных – последовательность действий, связанных с установлением достоверности соответствующих данных, а также размещением их в информационных системах Оператора;
2.1.15. Хранение персональных данных – совокупность операций, направленных на обеспечение целостности соответствующих данных посредством их размещения в информационных системах персональных данных Оператора;
2.1.16. Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
2.1.17. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.1.18. Использование Сайта – любые действия субъекта ПДн по получению доступа к Сайту и (или) Сервисам Сайта или отдельным его частям, функциям, интерфейсам как с помощью аутентификационных данных (логина и пароля), так и без них; воспроизведение, распространение, доведение до всеобщего сведения, сообщение по кабелю и в эфир, импорт, прокат, публичное исполнение, перевод и другая переработка материалов, информации (в полном объеме или частично), размещенных на Сайте и (или) в Сервисах; любые другие способы использования, независимо от того, совершаются ли соответствующие действия в целях извлечения прибыли или без такой цели.
2.1.19. Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках положений настоящей Политики Общество с ограниченной ответственностью «ТИМАТЕК» выступает Оператором персональных данных.
2.1.20. Работник – физическое лицо, заключившее с Оператором трудовой договор.
2.1.21. Сервисы – программы, службы, продукты, функции, интерфейсы, веб-формы, размещенные на Сайте, в частности, но не ограничиваясь: 
2.1.21.1. доступ к электронному контенту на бесплатной и/или платной основе;
2.1.21.2. доступ к средствам поиска и навигации Сайта; 
2.1.21.3. доступ к информации о товарах и услугах и к информации об условиях приобретения;
2.1.21.4. иные виды сервисов, реализуемые на страницах Сайта.
2.1.22. Субъект персональных данных (субъект ПДн, СПДн) – физическое лицо, которое прямо или косвенно определено с помощью персональных данных, в отношении которого осуществляется обработка персональных данных. В рамках настоящей Политики к субъектам ПДн относятся физически лица, действующие от собственного имени, а также физические лица-представители юридических лиц, уполномоченные действовать от имени таких юридических лиц на основании устава, доверенности, трудового договора, гражданско-правового договора или по другим основаниям, физические лица-представители других физических лиц, уполномоченные действовать от имени таких лиц на основании устава, доверенности, трудового договора, гражданско-правового договора. В том числе к уполномоченным представителям лиц относятся лица, осуществившие доступ к учетным записям на Сайте и (или) в Сервисах, с использованием логина и пароля, присвоенного соответствующему юридическому лицу или индивидуальному предпринимателю в рамках заключенного им с Оператором договора/соглашения.
2.1.23. Файлы cookie – данные, которые передаются в процессе использования Сайта с помощью установленного на устройстве СПДн программного обеспечения, в том числе, но не ограничиваясь: IP-адрес, информация о браузере (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых СПДн, дата и время доступа к Сайту, дата и время акцепта размещенных на Сайте оферт, а также при использовании Сервисов адреса запрашиваемых страниц и иная подобная информация.

3. Цели сбора и обработки и хранения персональных данных

3.1. Оператор может осуществлять обработку персональных данных, получаемых с Сайта, в следующих целях:
3.1.1. Идентификация стороны в рамках Сервисов, соглашений и договоров, заключенных Оператором, в том числе идентификация Пользователя, зарегистрированного на Сайте;
3.1.2. Регистрация Пользователей с целью получения доступа к персонализированным ресурсам Сайта;
3.1.3. Обеспечение связи с субъектом персональных данных, в том числе установление с Пользователем обратной связи, включая направление уведомлений, сообщений, запросов и информации, касающихся использования Сайта и связанных с ним сайтов, реализации товаров и оказания услуг, и (или) использования Сервисов, исполнения соглашений и договоров с Пользователем, обработка запросов и заказов от Пользователя;
3.1.4. Направление субъекту ПДн информационных и (или) рекламных сообщений о товарах и услугах, Сервисах, о событиях в деятельности Оператора, о мероприятиях, организуемых Оператором для контрагентов и (или) потенциальных контрагентов, также относительно участия Пользователей в этих мероприятиях;
3.1.5. Предоставление Субъекту персональных данных информации о товарах и услугах Оператора;
3.1.6. Проведение Оператором опросов и исследований через Сайт, маркетинговых кампаний;
3.1.7. Использование технологии «cookies» для создания статистической отчетности, анализ эффективности работы интернет-сайта; подсчет количества Посетителей и оценка технических возможностей интернет-сайта; хранение персональных предпочтений и настроек Посетителей; отслеживание состояния сессии доступа Посетителей;
3.1.8. Размещение информации о работниках и контрагентах (физических лицах, представителях физических и юридических лиц) на интернет-сайте;
3.1.9. Заключение, выполнение и расторжение сделок, выполнение требований, предусмотренных законодательством Российской Федерации;
3.1.10. Проверка благонадёжности контрагентов, представителей контрагентов до заключения договора.
4. Правовое основание обработки персональных данных
4.1. Правовым основанием обработки персональных данных являются:
4.1.1. Конституция Российской Федерации; 
4.1.2. Гражданский кодекс РФ, часть первая от 30.11.1994 № 51-ФЗ;
4.1.3. Трудовой кодекс Российской Федерации от 30.12.2001 г. № 197-ФЗ;
4.1.4. Федеральный закон от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
4.1.5. Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
4.1.6. Постановление Правительства Российской Федерации от 01.11.2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
4.1.7. Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
4.1.8. Устав Оператора;
4.1.9. Договоры, соглашения с субъектами персональных данных;
4.1.10. Согласие субъекта персональных данных на обработку его персональных данных;
4.1.11. Договоры, заключаемые между Оператором и субъектами персональных данных, а также договоры, заключаемые Оператором, выгодоприобретателем по которым является (будет являться) субъект персональных данных;
4.1.12. При наличии у Оператора необходимости осуществления прав и законных интересов Оператора (соответствующая необходимость может вытекать, например, из устава Оператора, иных локальных актов Оператора и т.п.).

5. Состав и категории субъектов персональных данных

5.1. В целях выполнения целей, указанных в п. 3.1.1 – 3.1.6 Политики, субъект Персональных данных выражает свое согласие на обработку следующих персональных данных:
5.1.1. фамилия, имя, отчество (указанные вместе или по отдельности);
5.1.2. корпоративный телефон;
5.1.3. контактный телефон;
5.1.4. место работы, должность;
5.1.5. адреса электронной почты;
5.1.6. корпоративные адреса электронной почты;
5.1.7. иная информация, относящаяся к личности субъекта персональных данных, которую указанное лицо пожелает предоставить.
5.2. В целях выполнения целей, указанных в п. 3.1.7 Политики, субъект Персональных данных выражает свое согласие на обработку следующих персональных данных:
5.2.1. IP-адрес устройства;
5.2.2. дата и время посещения;
5.2.3. тип и версия браузера сайта;
5.2.4. тип и версия операционной системы;
5.2.5. модель мобильного устройства;
5.2.6. тип мобильного устройства;
5.2.7. поисковые запросы;
5.2.8. язык запроса;
5.2.9. Интернет-адреса веб-страниц, посещаемых пользователем;
5.2.10. идентификатор пользователя;
5.2.11. идентификатор устройства;
5.2.12. географическое положение;
5.2.13. количество просмотренных страниц;
5.2.14. длительность пребывания на Сайте;
5.2.15. данные о настройках системы;
5.2.16. CUS пользователя;
5.2.17. User-Agent пользователя;
5.2.18. идентификатор сессии;
5.2.19. время авторизации/регистрации;
5.2.20. токен, время каждой проверки токена в привязке к системам.
5.3. В целях выполнения целей, указанных в п. 3.1.8 Политики, субъект Персональных данных выражает свое согласие на обработку следующих персональных данных:
5.3.1. фамилия, имя, отчество (указанные вместе или по отдельности);
5.3.2. корпоративный телефон;
5.3.3. контактный телефон;
5.3.4. место работы, должность;
5.3.5. фото- и видеоизображения;
5.3.6. сведения о личных и деловых качествах, носящие оценочный характер;
5.3.7. корпоративные адреса электронной почты.
5.4. В целях выполнения целей, указанных в п. 3.1.9 Политики, субъект Персональных данных выражает свое согласие на обработку следующих персональных данных:
5.4.1. фамилия, имя, отчество (указанные вместе или по отдельности);
5.4.2. сведения о смене фамилии, имени или отчества;
5.4.3. пол;
5.4.4. дата рождения;
5.4.5. место рождения;
5.4.6. адрес постоянной регистрации;
5.4.7. адрес места жительства;
5.4.8. адрес регистрации по месту пребывания;
5.4.9. корпоративный телефон;
5.4.10. контактный телефон;
5.4.11. гражданство;
5.4.12. данные документа, удостоверяющего личность (номер, серия документа, сведения о дате выдачи документа и выдавшем его органе);
5.4.13. данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации (серия и номер документа, дата начала срока действия права пребывания (проживания), дата окончания срока действия права пребывания (проживания));
5.4.14. идентификационный номер налогоплательщика (ИНН);
5.4.15. номер страхового свидетельства обязательного пенсионного страхования (СНИЛС);
5.4.16. ОГРНИП;
5.4.17. реквизиты банковского счета, банковской карты;
5.4.18. данные свидетельства о браке (о расторжении брака);
5.4.19. данные свидетельства о смене имени (фамилии, отчества);
5.4.20. сведения об образовании, повышении квалификации, учёной степени, профессии (номер, серия, дата выдачи, наименование организации, выдавшей диплом);
5.4.21. сведения о текущем и предыдущих местах работы, занимаемых должностях, не указанных в трудовой книжке;
5.4.22. место работы, должность;
5.4.23. сведения об отпусках, о служебных поездках и командировках;
5.4.24. подпись, расшифровка подписи;
5.4.25. фото- и видеоизображения;
5.4.26. сведения о личных и деловых качествах, носящие оценочный характер;
5.4.27. адреса электронной почты;
5.4.28. корпоративные адреса электронной почты;
5.4.29. наименование аккаунтов (в т.ч. ник, логин) в социальных сетях, иных интернет-сайтах, приложениях, расположенных в сети Интернет, а также в иных сетях общего и ограниченного пользования;
5.4.30. информация о владении иностранными языками;
5.4.31. иная информация, относящаяся к личности субъекта персональных данных, которую указанное лицо пожелает предоставить.
5.5. В целях выполнения целей, указанных в п. 3.1.10 Политики, субъект Персональных данных выражает свое согласие на обработку следующих персональных данных:
5.5.1. фамилия, имя, отчество (указанные вместе или по отдельности);
5.5.2. сведения о смене фамилии, имени или отчества;
5.5.3. пол;
5.5.4. дата рождения;
5.5.5. место рождения;
5.5.6. адрес постоянной регистрации;
5.5.7. адрес места жительства;
5.5.8. адрес регистрации по месту пребывания;
5.5.9. корпоративный телефон;
5.5.10. контактный телефон;
5.5.11. гражданство;
5.5.12. данные документа, удостоверяющего личность (номер, серия документа, сведения о дате выдачи документа и выдавшем его органе);
5.5.13. данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации (серия и номер документа, дата начала срока действия права пребывания (проживания), дата окончания срока действия права пребывания (проживания));
5.5.14. идентификационный номер налогоплательщика (ИНН);
5.5.15. номер страхового свидетельства обязательного пенсионного страхования (СНИЛС);
5.5.16. реквизиты банковского счета, банковской карты;
5.5.17. сведения о текущем и предыдущих местах работы, занимаемых должностях, не указанных в трудовой книжке;
5.5.18. место работы, должность;
5.5.19. подпись, расшифровка подписи;
5.5.20. адреса электронной почты;
5.5.21. корпоративные адреса электронной почты;
5.5.22. наименование аккаунтов (в т.ч. ник, логин) в социальных сетях, иных интернет-сайтах, приложениях, расположенных в сети Интернет, а также в иных сетях общего и ограниченного пользования;
5.5.23. ОГРНИП.
5.6. Оператор обрабатывает данные следующих категорий субъектов персональных данных, персональные данные которых получены с Сайта:
5.6.1. Пользователи Сайта или их представители;
5.6.2. Контрагенты (физические лица, представители физических и юридических лиц);
5.6.3. Работники Оператора.


6. Порядок и условия обработки персональных данных

6.1. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
6.1.1. обработка ПДн осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
6.1.2. обработка персональных данных необходима для достижения целей осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
6.1.3. обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
6.1.4. обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
6.2. Субъект персональных данных соглашается на получение посредством электронной почты, адрес которой он указывает при регистрации, рекламно-информационных сообщений, касающихся продукции и услуг Оператора и его контрагентов.
6.3. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).
6.4. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
6.5. Оператор не осуществляет обработку биометрических персональных данных, содержащих сведения, которые характеризуют физиологические и биологические особенности человека, позволяющих установить его личность.
6.6. Оператор не осуществляет трансграничной передачи персональных данных.
6.7. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта персональных данных, подлежат перед их использованием проверке со стороны уполномоченных работников Оператора.
6.8. Оператор не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
6.9. Оператор вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения, в том числе хостинг-провайдерам, с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».
6.10. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
6.11. В указанных в пункте 3 настоящей Политики целях Оператор вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных согласия.
6.12. Сроки обработки персональных данных определены с учетом:
6.12.1. установленных целей обработки персональных данных;
6.12.2. сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
6.12.3. сроков, определенных Приказом Минкультуры РФ от 25 августа 2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
6.13. Срок действия согласия субъекта персональных данных на обработку его персональных данных определяется моментом получения Оператором от субъекта персональных данных письменного уведомления об отзыве субъектом персональных данных своего согласия на обработку персональных данных.
6.14. Персональные данные, обрабатываемые Оператором, подлежат уничтожению в следующих случаях:
6.14.1. при достижении цели обработки ПДн или в случае утраты необходимости в достижении цели обработки ПДн, если иное не предусмотрено законодательством РФ;
6.14.2. при признании утратившими силу нормативных правовых актов, в случае если обработка ПДн осуществлялась на основании таких нормативных правовых актов;
6.14.3. при выявлении факта неправомерной обработки ПДн;
6.14.4. при отзыве субъектом ПДн согласия на обработку ПДн, если иные основания обработки не предусмотрены законодательством РФ.
6.15. Информация, относящаяся к персональным данным, ставшая известной Оператору является конфиденциальной информацией и охраняется законом.
6.16. Оператор использует полученную от субъекта персональных данных информацию исключительно для целей обработки персональных данных.
6.17. Базы данных информации, содержащей персональные данные субъектов ПДн, находятся на территории Российской Федерации.

7. Права субъекта персональных данных и Оператора

7.1. Права субъекта персональных данных:
7.1.1. на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
7.1.2. на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
7.1.3. на отзыв данного им согласия на обработку персональных данных;
7.1.4. на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
7.1.5. на обжалование действий или бездействий Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
7.1.6. иные права, предусмотренные законодательством Российской Федерации.
Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору, либо направить запрос лично или с помощью представителя, в том числе по электронной почте.
7.2. Права Оператора:
7.2.1. обрабатывать персональные данные субъекта персональных данных в соответствии с заявленными целями;
7.2.2. требовать от субъекта персональных данных предоставление достоверных персональных данных, необходимых для заключения, исполнения или прекращения договора, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных ФЗ «О персональных данных»;
7.2.3. ограничить доступ субъекта персональных данных к его персональным данным в случае, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
7.2.4. обрабатывать общедоступные персональные данные физических лиц;
7.2.5. поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных.
7.3. Субъект персональных данных, принимая решение о предоставлении своих персональных данных, действует свободно, своей волей и в своем интересе, безусловно выражая свое согласие.
7.4. Согласие на обработку персональных данных может быть дано лично субъектом персональных данных или его представителем как в письменной форме, так и путем внесения персональных данных в поля веб-формы обратной связи на Сайте, перечисленные в п. 8.2.1.1 Политики, путем проставления признака согласия в чекбоксе рядом с текстом Согласия на обработку персональных данных в графическом интерфейсе Сервиса.
7.5. Согласие на обработку персональных данных, полученное путем присоединения к Согласию об обработке персональных данных, размещенном в сети Интернет на Сайте, признается исполненным в простой письменной или электронной форме.
7.6. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с законодательством РФ.
7.7. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав и законных интересов.
7.8. Для получения указанной информации субъект персональных данных может оправить письменный запрос на адрес, указанный в п. 2.1.3 Политики, в порядке, установленном ст. 14 Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных». Запрос может быть также направлен на адрес электронной почты, указанный в п. 2.1.3 Политики, в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.


8. Операции, осуществляемые с персональными данными

8.1.  Политика устанавливает, что Оператор осуществляет следующие операции с персональными данными субъектов ПДн:
8.1.1. обработка (сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование);
8.1.2. передача (распространение, предоставление, доступ);
8.1.3. обезличивание;
8.1.4. блокирование;
8.1.5. уничтожение.
8.2. Сбор персональных данных:
8.2.1. Оператор получает персональные данные субъекта с помощью Сайта Оператора следующими способами:
8.2.1.1. Предоставление персональных данных субъектом путем заполнения «Опросного листа по вакуумной оснастке» на Сайте Оператора, либо регистрации в кабинете покупателя, либо заказа «обратного звонка», либо посредством направления электронных писем на электронные адреса Оператора.
8.2.1.2. Автоматически собираемая информация.
Оператор может собирать и обрабатывать следующие сведения:
¾ информацию об интересах субъектов персональных данных (Пользователей Сайта) на Сайте на основе введенных поисковых запросов пользователей Сайта с целью предоставления актуальной информации потенциальным контрагентам Оператора при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и сервисы пользуются наибольшим спросом у Пользователей Сайта;
¾ обработка и хранение поисковых запросов Пользователей с целью обобщения и создания пользовательской статистики об использовании разделов Сайта.
Оператор автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Сайтом, переписки по электронной почте и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, а также приложения и иные сервисы.
¾ Куки (Технологии (файлы) Cookies) – это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (ПК, смартфон и т.д.) во время просмотра веб-страницы.
Cookies позволяют сайтам распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с сайтами, для улучшения опыта использования такого сайта или для устранения различных ошибок или багов, которые могут периодически возникать. При этом перечень целей, для достижения которых необходимы cookies, не является исчерпывающим и зависит от конкретного сайта, который пользователь посещает или иным образом использует.
В частности, на Сайте могут использоваться следующие cookies:
Технические cookies - эти cookies необходимы для работы Сайта и Сервисов, а без них они не могут надлежащим образом функционировать.
Технические cookies позволяют Пользователю перемещаться по Сайту и Сервису, просматривать их различные разделы, заполнять формы и прожимать там чекбоксы.
Аналитические cookies - эти cookies собирают информацию о том, как часто Пользователь посещает Сайт и Сервисы, какие разделы просматривает, на какие ссылки нажимает и как в целом перемещаются по ним.
Cookies предпочтений - эти cookies запоминают настройки и выборы, которые Пользователь делает на Сайте и Сервисе (язык, регион, поисковые запросы и т.д.) и тем самым обеспечивают получение персонализированного опыта при использовании Сайта и Сервиса.
Оператор, используя cookies, не преследует цели идентифицировать конкретного Пользователя.
8.3. Учет персональных данных:
8.3.1. Оператор вправе вести Журналы учета выдачи персональных данных и Журналы учета внутреннего доступа к персональным данным при необходимости.
8.4. Обработка персональных данных:
8.4.1. Субъект персональных данных представляет Оператору достоверные сведения о себе.
8.4.2. Способы обработки персональных данных:
8.4.2.1. с использованием средств автоматизации.
8.4.2.2. без использования средств автоматизации.
8.5. Распространение персональных данных:
8.5.1. Субъект персональных данных принимает решение о разрешении распространения его персональных данных и дает согласие на их распространение свободно, своей волей и в своем интересе. Согласие на распространение персональных данных должно быть конкретным, информированным и сознательным.
8.5.2. Распространение персональных данных, разрешенных субъектом персональных данных для распространения, должно быть прекращено в любое время по требованию субъекта персональных данных.
Действие согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения, прекращается с момента поступления Оператору требования.
8.6. Обезличивание персональных данных:
8.6.1. Обезличивание персональных данных должно обеспечивать не только защиту от несанкционированного использования, но и возможность их обработки. Для этого обезличенные персональные данные субъекта должны сохранять полноту, структурированность, релевантность, семантическую целостность, применимость, анонимность.
8.6.2. Обязательное обезличивание персональных данных происходит при обработке персональных данных субъекта в статистических или иных исследовательских целях (исключение: обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных).
8.7. Блокирование персональных данных:
8.7.1. Блокирование персональных данных или обеспечение их блокирования (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) Оператор осуществляет при выявлении неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя, либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных с момента такого обращения или получения указанного запроса на период проверки.
8.7.2. Блокирование персональных данных или обеспечение их блокирования Оператор осуществляет при выявлении неточных персональных данных субъекта при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.7.3. Оператор обязан уточнить персональные данные либо обеспечить их уточнение в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данные в случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов.
8.7.4. Оператор осуществляет блокирование персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных субъекта в срок не более чем 6 (шесть) месяцев в случае отсутствия возможности уничтожения персональных данных в течение срока, в случаях выявления неправомерной обработки персональных данных, в случае достижения цели обработки персональных данных и в случае отзыва субъектом персональных данных согласия на обработку его персональных данных.
8.8. Уничтожение персональных данных:
8.8.1. Оператор обязан уничтожить персональные данные субъекта или обеспечить их уничтожение в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных субъекта, когда, обеспечить правомерность обработки персональных данных субъекта невозможно.
8.8.2. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя.
8.8.3. Оператор обязан уничтожить персональные данные субъекта или обеспечить их уничтожение в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки персональных данных.
8.8.4. Оператор обязан уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 (тридцати) календарных дней с даты поступления отзыва от субъекта персональных данных на обработку и распространение его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных.

9. Лица, имеющие доступ к персональным данным

9.1. Оператор является юридическим лицом и назначает лицо, ответственное за организацию обработки персональных данных. Лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от исполнительного органа Оператора и подотчетно ему.
9.2. Лица, имеющие право доступа к персональных данным:
9.2.1. Правом доступа к персональным данным субъектов обладают лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.
9.2.2. Перечень лиц, имеющих доступ к персональным данным, утверждается единоличным исполнительным органом Оператора.
9.3. Передача персональных данных третьим лицам.
9.3.1. Оператор может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Оператор может раскрыть персональные данные Пользователя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Пользователя в связи с нарушением прав третьих лиц по основаниям, предусмотренным законом.
9.3.2. Оператор может передавать персональные данные сторонним поставщикам, которые оказывают услуги/работы от имени Оператора по поручению. Например, Оператор привлекает поставщиков услуг хостинга и размещения серверов, поставщиков услуг по передаче данных и кибербезопасности, платежные системы, поставщиков услуг веб-аналитики, поставщиков услуг для распространения и мониторинга электронных сообщений, юридических и финансовых консультантов.
9.3.3. Для размещения и обеспечения функционирования Сайта, в том числе для хранения данных Пользователей и данных, обрабатываемых по поручению Пользователей с использованием Сервисов, Оператор пользуется услугами поставщиков центров обработки данных, которые расположены на территории РФ, и с которыми заключены соглашения, гарантирующие обеспечение безопасности обрабатываемых ими персональных данных. Поставщики услуг хранения данных для Пользователей из России: АО "Селектел" (ОГРН: 1247800067790, адрес: 196006, город Санкт-Петербург, Цветочная ул, д. 21 литера А), ООО "Яндекс.Облако" (ОГРН 1187746678580, адрес: 119021, город Москва, ул. Льва Толстого, д. 16, помещ. 528), ООО "Яндекс" (ОГРН 1027700229193, адрес: 119021, город Москва, ул. Льва Толстого, д.16), ООО "Живой Сайт" (ОГРН 1127746026792, адрес: 115280, город Москва, ул. Ленинская Слобода, д. 19, офис 21г1).

10. Защита персональных данных

10.1. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
10.1.1. обеспечивает неограниченный доступ к Политике, копия которой размещена на Сайте Оператора;
10.1.2. Разрабатывает локальные акты, по вопросам обработки персональных данных;
10.1.3. Лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
10.1.4. Назначен ответственный за организацию обработки персональных данных;
10.1.5. Разработаны модели угроз безопасности персональным данным в информационных системах;
10.1.6. Обеспечивается учет машинных носителей персональных данных;
10.1.7. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.1.8. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
10.1.9. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам;
10.1.10. Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
10.1.11. Обеспечена сохранность носителей персональных данных и средств защиты информации. Для обеспечения безопасности персональных данных применяются программно-технические средства;
10.1.12. Осуществлена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных.

11. Заключительные положения

11.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные Политикой, разрешаются в соответствии с действующим законодательством РФ в области персональных данных.
11.2. Оператор вправе вносить изменения в Политику без предварительного согласия субъекта персональных данных.
11.3. Новая редакция Политики вступает в силу с момента ее опубликования на Сайте, если иное не предусмотрено новой редакцией Политики.
11.4. Содержащиеся на Сайте сведения и документы, содержащие персональные данные, не являются общедоступными. Оператор и Сайт не создают общедоступный источник персональных данных.
11.5. Все предложения или вопросы по Политике следует направлять по адресу электронной почты, указанному в пункте 2.1.3. Политики.
11.6. Действующая Политика размещена на странице Сайта по адресу, указанному в пункте 2.1.3. Политики, в соответствующем разделе Сайта.