Политика конфиденциальности по работе с персональными данными пользователей
Термины и определения
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Т.е. к такой информации, в частности, можно отнести любую предоставленную пользователем информацию: фамилия, имя, отчество, номер телефона, электронная почта, а также другую информацию.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.
Конфиденциальность персональных данных - обязательное для соблюдения допущенными к обработке персональных данных пользователей сотрудников Компании требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия субъекта или иного законного основания, а также обеспечение Компанией необходимого режима сохранности персональных данных пользователя.
Использование персональных данных - действия (операции) с персональными данными, направленные на идентификацию Пользователя с целью предоставления доступа к Сайту и получение подтверждения достоверности указанной Пользователем информации. Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в автоматизированной системе регистрации и учета Заказчиков Компании или уничтожение материальных носителей персональных данных. Уничтожение данных осуществляется в отношении Заказчиков, с которыми нет действующих договоров и истек срок хранения их данных, или по запросу Заказчика, отзывающего свое согласие на обработку персональных данных.
Информация - сведения (сообщения, данные) независимо от формы их представления.
Компания - ООО «ФАБРИКС», ИНН 7720303570, КПП 715301001, ОГРН 1157746459375, юридический адрес: 301605, Тульская область, Узловский район, г. Узловая, ул. Тульская, д.1, цех 13, комната 11 (часть) / этаж 2, в лице Генерального директора Радель Павла Александровича, действующего на основании Устава.
Сайт - веб-сайт, расположенный по адресу http//:sahab.market
Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Оператор - Компания, осуществляющая обработку персональных данных пользователей Сайта в целях предоставления последним авторизованного доступа ко всем сервисам Сайта, а также определяющая цели обработки персональных данных, состав персональных данных, действия (операции), совершаемые с персональными данными, порядок хранения и уничтожения персональных данных пользователей.
Согласие на обработку персональных данных – добровольное совершение конклюдентных действий Пользователем при осуществлении регистрации на сайте Компании http//:sahab.market, а именно проставление отметки в соответствующей графе, которая предусмотрена для выражения Пользователем согласия с обработкой предоставленных им персональных данных (далее – ПД) и безусловного принятия (акцепта) порядка и условий Пользовательского соглашения и настоящей Политики конфиденциальности по работе с ПД Пользователей (Приложение 1).
Панель управления учетной записью Пользователя - веб-страница, предназначенная для пользования возможностями, предоставленными Сайтом Пользователю, Компанией Пользователю, поддержания актуальности контактной информации Пользователя и предоставления им иной информации, необходимой Компании для предоставления доступа к Сайту. Доступ к странице учетной записи организуется по защищенному протоколу и только после идентификации Пользователя. В панели управления учетной записью Пользователя указываются, изменяются и хранятся его персональные данные.
Учетная запись пользователя (Аккаунт/Личный кабинет) – интернет-пространство, защищенное паролем. Содержит информацию о пользователе и учет его работы на Сайте. Учетная запись содержит личные и контактные данные, предоставленные пользователем при регистрации на Сайте и в ходе работы на Сайте, а именно: ФИО, адрес электронной почты, контактный телефон.
Пользователь - посетитель Сайта. Пользователь является субъектом персональных данных по факту прохождения процедуры регистрации на Сайте в установленном порядке.
Файл cookie – небольшой фрагмент данных, который отправляется сервером веб-сайта и хранится на устройстве Пользователя. Используется для сохранения определенных данных о Вас, например, каких-либо настроек и предпочтений.
Общие положения
- Настоящая Политика конфиденциальности по работе с персональными данными пользователей http//:sahab.market (далее – Политика) разработана в соответствии с положениями Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона "Об информации, информационных технологиях и о защите информации", Федерального закона 152-ФЗ "О персональных данных", иными нормативно-правовыми актами Российской Федерации в области информационной безопасности.
- Цель разработки Политики конфиденциальности - определение порядка обработки и защиты персональных данных всех Пользователей Сайта Компании, данные которых подлежат обработке исключительно в целях предоставления доступа к возможностям и сервисам Сайта и соблюдения законодательства РФ в области связи, обеспечения защиты прав и свобод человека и гражданина РФ при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
- Настоящая Политика конфиденциальности вступает в силу с момента ее публикации на Сайте, действует бессрочно, до вступления в силу Политики конфиденциальности в новой редакции или изменении действующего законодательства РФ.
- Компания вправе в любое время вносить изменения в Политику конфиденциальности. При изменении Политики конфиденциальности Компания уведомляет об этом Пользователей в порядке размещения новой редакции на Сайте по постоянному адресу.
Предыдущие редакции Политики конфиденциальности хранятся в архиве документации Компании.
- Продолжение использования Сайта Пользователем после размещения Политики конфиденциальности в новой редакции признается Сторонами безусловным принятием Пользователем условий Политики конфиденциальности в полном объеме
Состав данных
- В состав персональных данных Пользователей, обрабатываемых Компаний, входят:
- Персональные данные, предоставляемые Пользователем в связи с регистрацией на Сайте либо в случае регистрации для участия в проводимых Компанией мероприятий:
- фамилия, имя, отчество;
- сведения о номере телефона и адресе электронной почты.
- Персональные данные, предоставляемые в связи с обращением Пользователя к Компании с соответствующими запросами (об обработке ПД, о прекращении обработки ПД и др.):
фамилию, имя, отчество обратившегося;
- паспортные данные;
- сведения о причинах и цели обращения;
- сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
- подпись пользователя или его представителя.
- Дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Компанией.
- В Компании собираются и хранятся данные, указанные в п.3.1. настоящей Политики конфиденциальности в электронном виде, содержащие сведения о Пользователе, полученные в результате заполнения и направления Пользователем установленной Компанией формы регистрации в Личном кабинете на Сайте, а также добровольного предоставления Пользователем дополнительных сведений о себе.
Форма предусматривает сообщение Пользователем Компании:
- Фамилии, имени, отчества, сведений о номере телефона и электронной почты;
- согласия на обработку персональный данных;
- согласия Пользователя с Пользовательским соглашением, размещенным на сайте и присоединения к нему путем его акцепта.
Данные, указанные в п.3.1. настоящей Политики конфиденциальности, обрабатываются Компанией.
- Панель управления учетной записью Пользователя:
- В Компании хранятся только сведения в электронном виде, полученные из Личного кабинета на Сайте, указанные самим Пользователем, содержащие данные о Пользователе.
Компания не обрабатывает специальные и биометрические персональные данные Пользователей.
Цель обработки персональных данных
- Цель обработки персональных данных Пользователя - осуществление комплекса действий, направленных на реализацию следующих задач:
- Создание и поддержание аккаунта Пользователя (учетной записи Пользователя) на Сайте Компании;
- идентификации Пользователя на странице учетной записи Пользователя и предоставления доступа к сервисам Сайта http//:sahab.market
- предоставления Пользователю информации о Компании, наших сервисах, услугах и мероприятиях;
- коммуникации с Пользователем, когда Вы обращаетесь к Компании (форма обратной связи и проч.);
- Выполнения полномочий и обязанностей, возложенных на Компанию законодательством Российской Федерации;
- Направления Пользователю новостных материалов Компании при условии оформлении Пользователем соответствующей подписки.
- Условием прекращения обработки персональных данных является ликвидация Компании, а также соответствующее требование (запрос) Пользователя на удаление его персональных данных.
- Обработка персональных данных осуществляется на основе принципов:
- законности целей и способов обработки персональных данных;
- добросовестности;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
Сбор и защита персональных данных
- Порядок получения (сбора) персональных данных:
- Все персональные данные Пользователь предоставляет лично, добровольно в электронной форме, а также на бумажных носителях (копии) в случае выполнения требований Компании, предусмотренных соответствующими соглашениями, стороной которых может выступать Пользователь.
- Согласие Пользователя на обработку его персональных данных хранится в электронном виде.
- Согласие Пользователя на обработку персональных данных для целей, указанных в п. 1-7 Согласия на обработку персональных данных и разделе 4 настоящей Политики конфиденциальности действует до момента достижения целей их обработки либо в случае утраты необходимости в достижении этих целей и удаления учетной записи на Сайте, до отзыва согласия Пользователем.
- Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:
- персональные данные являются общедоступными;
- По требованию полномочных государственных органов в случаях, предусмотренных законодательством РФ;
- обработка персональных данных осуществляется на основании действующего законодательства РФ;
- обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
- Компания не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
Порядок обработки персональных данных:
- Пользователь (субъект персональных данных) предоставляет Компании достоверные сведения о себе.
- К обработке персональных данных Пользователей могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.
- Сотрудники, допущенные к работе с персональными данными Пользователей, выполняют свои обязанности в соответствии с внутренними локальными нормативными актами, в частности в соответствии с настоящей Политикой конфиденциальности.
С вышеуказанными данными сотрудниками проведен инструктаж по работе с персональными данными Пользователей.
- Обработка персональных данных Пользователей может осуществляться исключительно в целях, установленных Политикой конфиденциальности и при соблюдении законодательства Российской Федерации.
- При определении объема и содержания обрабатываемых персональных данных Компания руководствуется Конституцией Российской Федерации, законодательством о персональных данных, и иными федеральными законами.
Защита персональных данных
- Под защитой персональных данных Пользователя понимается комплекс мер (организационно-распорядительных, технических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Пользователей, а также от иных неправомерных действий.
- Защита персональных данных Пользователей осуществляется за счёт Компании в порядке, установленном законодательством РФ.
- Компания при защите персональных данных Пользователей принимает все необходимые организационно - распорядительные и технические меры, в том числе:
- антивирусная защита;
- аудит (мониторинг) защищённости/уязвимости;
- управление доступом к сети, управление локальной сетью, контроль за помещениями Компании, где хранятся персональные данные Пользователей (система контроля и учета доступа в помещения хранения персональных данных Пользователей соответствует требованиям стандарта УЗ-3);
- регистрация и учет;
- обеспечение хранение информации, содержащей персональные данные Пользователей, исключающее доступ к ним третьих лиц;
- общий контроль за соблюдением сотрудниками мер по защите персональных данных Пользователей;
- защита персональных данных Пользователей, хранящихся в электронных базах данных Компании, от несанкционированного доступа, искажения, передачи и уничтожения информации, а также от иных неправомерных действий;
- передача данных по защищенным каналам связи. Интерфейсы информационных систем защищены по протоколу HTTPS с использованием
сертификатов шифрования конечных данных при передаче между сервером хранения и рабочей станции, для передачи информации на оборудование используется обезличенная форма, содержащая только IP-адреса и другие технические атрибуты предоставляемых услуг.
- лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
- назначено ответственное лицо за организацию обработки персональных данных;
- разработаны модели угроз безопасности персональным данным в информационных системах;
- обеспечивается учет машинных носителей персональных данных;
- обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам;
- исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
- обеспечена сохранность носителей персональных данных и средств защиты информации.
- для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия.
Хранение персональных данных
- Персональные данные Пользователей в электронном виде хранятся на серверах Компании.
- Защита доступа персональным данным Пользователей обеспечивается:
- использованием лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным Пользователей;
- разграничением прав доступа сотрудников с использованием учетной записи;
- межсетевой экран.
- Ответы на письменные запросы других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия самого Пользователя, если иное не установлено законодательством РФ. Ответы оформляются в письменном виде, на официальном бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных Пользователей. Персональные данные могут быть переданы по официальному запросу (предписанию) уполномоченных и компетентных государственных органов без получения согласия Пользователей.
Передача и хранение персональных данных
- Передача персональных данных
- Под передачей персональных данных Пользователя понимается передача информации по каналам связи и/или на материальных носителях.
- При передаче персональных данных Пользователя работники Компании должны соблюдать следующие требования:
- не сообщать третьим лицам персональные данные Пользователя в коммерческих целях;
- не сообщать персональные данные Пользователя третьей стороне без письменного согласия Пользователя, за исключением случаев, установленных законодательством РФ;
- уведомить лиц, получающих персональные данные Пользователя о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Пользователей, которые необходимы для выполнения конкретных функций;
- осуществлять передачу персональных данных Пользователей в пределах Компании в соответствии с настоящим Регламентом, локальной нормативной документацией и должностными инструкциями;
- предоставлять доступ Пользователей к своим персональным данным при обращении, либо при получении запроса Пользователя. Компания обязана сообщить Пользователю информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с момента обращения.
- Трансграничная передача персональных данных Пользователей Компанией не осуществляется.
Хранение персональных данных
- Под хранением персональных данных Пользователей понимается существование записей в электронных системах (локальной сети) и на материальных носителях Компании. Персональные данные Пользователей хранятся преимущественно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
- Хранение персональных данных Пользователей может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством РФ.
- В течение срока хранения персональные данные не могут быть обезличены или уничтожены.
- По истечении срока хранения персональные данные могут быть обезличены уничтожены в порядке, установленном Регламентом и действующим законодательством РФ.
Блокировка, обезличивание, уничтожение персональных данных Пользователей
- Порядок блокировки и разблокировки персональных данных:
- Блокировка персональных данных Пользователей осуществляется с письменного заявления Пользователя.
- Блокировка персональных данных подразумевает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Блокировка персональных данных Пользователей может быть временно снята, если это требуется для соблюдения законодательства РФ.
- Разблокировка персональных данных Пользователей осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Пользователя.
- Повторное согласие Пользователя на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных данных.
Порядок уничтожения персональных данных Пользователя
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных, а также прекращение какого-либо доступа к персональным данным.
- При уничтожении персональных данных Пользователя работники Компании не могут получить доступ к персональным данным.
- Персональные данные в системе Компании и на Сайте восстановлению не подлежат.
- Операция уничтожения персональных данных необратима.
- Срок уничтожения персональных данных соответствует сроку, определенному законодательством РФ.
Права компании при работе с персональными данными
- Компания вправе:
- предоставлять персональные данные Пользователей третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы, судебные органы);
- отказать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
- использовать персональные данные Пользователя без его согласия в случаях, предусмотренных законодательством РФ.
Права Пользователя
- Пользователь имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав;
- требовать перечень обрабатываемых персональных данных, имеющихся в Компании и источник их получения;
- получать информацию о сроках обработки персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
- Пользователи вправе направлять Компании свои запросы, в том числе запросы относительно использования их персональных данных в письменной форме по адресу: 309070, Белгородская область, г. Строитель, ул. Благовещенская, д. 21 или в форме электронного документа через форму обратной связи на Сайте в Личном кабинете Пользователя.
Запрос, направляемый Пользователем, должен соответствовать требованиям, установленным Компанией, а именно содержать следующую информацию:
- фамилию, имя, отчество обратившегося;
- паспортные данные;
- сведения о причинах и цели обращения;
- Сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
- подпись пользователя или его представителя.
При необходимости в целях оперативного и полного рассмотрения Компанией обращения Пользователя, Компания вправе запрашивать у Пользователя дополнительную информацию.
Компания обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в срок не позднее 30 дней с момента поступления обращения.
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
- Работники Компании, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Компании.
- Компания несет гражданско-правовую и административную ответственность за нарушение законодательства в области обработки и защиты персональных данных.
Политика в отношении COOKIE-ФАЙЛОВ
На сайте http//:sahab.market мы используем cookie-файлы. Настоящая Политика предоставляет вам информацию о том, как мы используем cookie-файлы и как вы можете их контролировать. Используя Сайт, вы принимаете правила использования cookie-файлов (и схожих технологий) в соответствии с настоящим документом. В частности, вы принимаете правила использования аналитических, рекламных и функциональных cookie-файлов для целей, указанных ниже.
Что такое cookie-файлы?
Файл cookie – это небольшой фрагмент текста, передаваемый в браузер с сайта, который вы посетили. Он помогает сайту запомнить информацию о вас, например, то, на каком языке вы предпочитаете его просматривать. Cookie-файлы широко применяются для поддержания работы веб-сайтов и сбора статистики. Персональные данные сохраняются в cookie-файлах, если вы согласились на их использование. Это обеспечивает защищенный вход в личный кабинет, что технически необходимо. Благодаря файлам cookie просмотр сайтов становится значительно более удобным.
Как мы используем cookie-файлы?
Информация, сбор которой осуществляется с помощью cookie-файлов, помогает анализировать процесс использование Сайта пользователями для обеспечения максимального удобства, а также сбора статистики. Мы также может передавать полученные данные третьим лицам в обезличенном виде для проведения исследований, выполнения работ или оказания услуг.
Какие типы cookie-файлов мы используем?
Технические cookie-файлы. Использование этих функциональных cookie-файлов нельзя запретить при посещении нашего сайта, так как они обеспечивают корректную работу веб-сайта. Сюда относятся cookie-файлы, которые собирают информацию о том, разрешено или запрещено использование других cookie-файлов с нашего сайта. Аналитические файлы cookie . Мы используем средства веб-аналитики с целью общего анализа использования Сайта и получения данных для формирования персональных предложений. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там. Мы можем использовать аналитические инструменты и соответствующие cookie-файлы следующих поставщиков услуг:
- Google Analytics: Политика конфиденциальности Google
- Яндекс.Метрика: Политика конфиденциальности Яндекс
Как можно разрешить или запретить использование cookie-файлов? Большинство браузеров автоматически принимают cookie-файлы. Вы можете удалить сохраненные cookie-файлы в любое время с вашего устройства, воспользовавшись инструкцией по использованию браузера или устройства. В настройках браузера также можно запретить любые cookie-файлы или определенные типы (в зависимости от используемого браузера для запрета рекомендуем воспользоваться иструкцией). Обращаем внимание что, отключив cookie-файлы, вы не сможете пользоваться некоторыми функциями, сервисами, инструментами и возможностями нашего Сайта.