Положение о порядке обработки персональных данных
Дата размещения «20» октября 2023 г.
г. Москва
Настоящее Положение обработки персональных данных (далее - Положение) определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в ООО «Конструктор» (далее – Оператор) при организации работы сайта, расположенного по адресу constructor-cnc.ru . Перед использованием Сайта, пожалуйста, ознакомьтесь с условиями настоящей Политики.
1. Термины
Оператор и Пользователи используют следующие термины в указанном ниже значении:
1.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.2. База данных Оператора – совокупность информации и данных, расположенная в информационной системе Оператора в целях хранения персональных данных Пользователей и иной информации.
1.3. Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, когда обработка необходима для уточнения Персональных данных).
1.4. Данные – любые данные Пользователей, не являющиеся Персональными данными.
1.5. Законодательство – действующее законодательство Российской Федерации.
1.6. Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.7. Конфиденциальность Персональных данных – обязанность лиц, получивших доступ к Персональным данным, не раскрывать третьим лицам и не распространять Персональные данные без согласия Пользователя Персональных данных, если иное не предусмотрено Законодательством.
1.8. Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Субъекту персональных данных.
1.9. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.10. Оператор – ООО «Конструктор» (ОГРН 5177746091200; ИНН 9721056447), зарегистрированное по адресу 105118, г. Москва, вн. тер. г. муниципальный округ Соколиная гора, ул. Буракова, д. 27 к. 2, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
1.11. Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (Пользователю). Пользователь самостоятельно предоставляет Персональные данные при использовании Сайта.
1.12. Пользователь – физическое лицо, имеющее доступ и использующее Сайт.
1.13. Предоставление персональных данных – действия Пользователя, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
1.14. Сайт – программно-аппаратный комплекс, состоящий из сайта, размещенного на доменном имени constructor-cnc.ru, программ для ЭВМ, баз данных, дискового пространства и оборудования.
1.15. Субъект персональных данных – Пользователь, к которому относятся Персональные данные.
1.16. Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.17. Уничтожение Персональных данных – действия, в результате которых невозможно восстановить содержание Персональных данных в информационной системе Персональных данных.
2. Общие положения
2.1. Настоящая Политика в отношении обработки Персональных данных разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), другими законодательными и нормативными правовыми актами и определяет требования к обеспечению безопасности и порядок работы с Персональными данными и Данными Пользователей.
2.2. Мероприятия по обеспечению безопасности Персональных данных являются составной частью деятельности Оператора.
3. Принципы обработки Персональных данных
3.1. Обработка Персональных данных и (или) Данных Оператором осуществляется в соответствии со следующими принципами:
3.1.1. Законность и справедливая основа обработки Персональных данных и (или) Данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю.
3.1.2. Обработка только тех Персональных данных и (или) Данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, не совместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки.
3.1.3. Оператор обрабатывает Персональные данные исключительно в целях исполнения договорных обязательств перед Пользователем.
3.1.4. Обеспечение точности, достаточности и актуальности Персональных данных и (или) Данных по отношению к целям обработки Персональных данных и (или) Данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
3.1.5. Хранение Персональных данных и (или) Данных в форме, позволяющей определить Пользователя Персональных данных и (или) Данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законодательством, договором, стороной которого или выгодоприобретателем по которому является Пользователь Персональных данных.
3.1.6. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных и (или) Данных.
4. Состав Персональных данных и цели их обработки
Состав Персональных данных:
- ФИО
- Страна
- Адрес электронной почты (e-mail)
- Номер мобильного телефона
- Должность
- Компания
- Сфера деятельности компании (индустрия)
Цели обработки:
- Обеспечение возможности связи Оператора с Пользователем, направления информационных материалов;
- Информирование Пользователей о предоставляемых услугах, целевом маркетинге, обновлении услуг и рекламных предложений на основе информационных предпочтений Пользователей;
- Рассылка индивидуальных маркетинговых сообщений посредством электронной почты (от чего Пользователи могут отказаться в любой момент)
5. Условия обработки Персональных данных
5.1. Обработка Персональных данных Оператором допускается в следующих случаях:
5.1.1. При наличии согласия Пользователя на обработку его Персональных данных, полученного во время заполнения специальной формы на Сайте.
5.1.2. При наличии оснований, предусмотренных Законодательством, допускающих обработку персональных данных в отсутствие согласия Пользователя на обработку его Персональных данных.
5.2. Основаниями для обработки Персональных данных являются:
5.2.1. Положения Законодательства, регулирующие деятельность Оператора.
5.2.2. Уставные документы Оператора.
5.2.3. Согласие Пользователя на обработку его Персональных данных.
5.3. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни Субъекта Персональных данных, членства Субъекта Персональных данных в общественных объединениях, за исключением случаев, прямо предусмотренных Законодательством.
5.4. Персональные данные обрабатываются на территории Российской Федерации.
6. Сбор и обработка Персональных данных и иных Данных
6.1. Оператор осуществляет сбор информации следующими способами:
6.1.1. Персональные данные, предоставляемые Пользователями: Оператор осуществляет сбор Персональных данных, которые вводят в поля данных на Сайте сами Пользователи или иные лица по их поручению.
6.1.2. Автоматизированный сбор технической информации при использовании Сайта.
6.1.3. Получение Персональных данных от третьих лиц или из общедоступных источников.
6.2. Обработка персональных данных предполагает осуществление Оператором следующих действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ), в том числе трансграничная передача; обезличивание; блокирование; удаление; уничтожение; передача третьим лицам, в случаях, предусмотренных настоящей Политикой.
6.3. Обработка Персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
7. Права Пользователя
7.1. Пользователь осуществляет следующие права в отношении своих Персональных данных:
7.1.1. принимать решение о предоставлении своих персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
7.1.2. отозвать свое согласие на обработку персональных данных;
7.1.3. получать от Оператора информацию, касающуюся обработки персональных данных посредством направления соответствующего запроса;
7.1.4. требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
7.1.5. требовать прекращения обработки персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
7.1.6. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
7.1.7. осуществлять иные права, предусмотренные законодательством Российской Федерации.
8. Права и обязанности Оператора и Пользователя
8.1. Оператор обязуется использовать Персональные данные в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и локальными нормативными актами Оператора. 8.2. В отношении Персональных данных Пользователя Оператор обязуется сохранить их конфиденциальность, кроме случаев, предусмотренных Законодательством.
8.3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законодательством. Оператор самостоятельно определяет состав и перечень таких мер.
8.4. Оператор обязан сообщить в порядке, предусмотренном Законодательством, Пользователю или его представителю информацию о наличии Персональных данных, относящихся к соответствующему Пользователю, а также предоставить возможность ознакомления с этими персональными данными на безвозмездной основе, в порядке, установленном Законодательством.
8.5. В случае выявления случаев неправомерной обработки Персональных данных, Оператор обязан прекратить обработку таких Персональных данных. В случае, если обеспечить правомерность обработки Персональных данных невозможно, Оператор обязан уничтожить такие Персональные данные в порядке, установленном Законодательством.
8.6. В случае выявления факта неточности персональных данных, Оператор обязан осуществить блокирование таких Персональных данных и уточнить их в порядке, установленном Законодательством.
8.7. Оператор выполняет иные обязанности, предусмотренные Законодательством.
8.8. Оператор имеет право передавать Персональные данные Пользователя третьим лицам с согласия Пользователя.
8.9. Оператор имеет право передавать Персональные данные Пользователя без согласия Пользователя следующим лицам:
8.9.1. государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу;
8.9.2. иным лицам в случаях, прямо предусмотренных Законодательством.
8.10. Оператор имеет право передавать Персональные данные Пользователя третьим лицам без согласия Пользователя в следующих случаях:
8.10.1. передача необходима в рамках использования Пользователями Сайта и (или) исполнения договора о пользовании Сайтом;
8.10.2. передача происходит в порядке правопреемства от Оператора к вновь создаваемым юридическим лицам, при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики; 8.10.3. в иных случаях, прямо предусмотренных Законодательством.
9. Согласие пользователя на обработку Персональных данных
9.1. Пользователь принимает решение о предоставлении своих Персональных данных Оператору при регистрации на Сайте и дает согласие на их обработку свободно, своей волей и в своем интересе.
10. Безопасность Персональных данных
10.1. Оператор применяет меры по обеспечению безопасности персональных данных Пользователя. 11.2. Третьи лица могут обрабатывать Персональные данные Пользователя строго в соответствии с инструкциями Оператора и в случаях, когда они согласятся соблюдать конфиденциальность при обработке информации и хранить ее в безопасности.
10.2. Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Пользователя для несанкционированного использования, изменения или раскрытия.
10.3. Оператор ограничивает доступ к Персональным данным Пользователя только теми сотрудниками, агентами, подрядчиками и другими третьими лицами, которым это требуется в связи с деловыми целями или целями, предусмотренными Законодательством.
10.4. Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным.
10.5. Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Пользователя и любые соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует законодательство.
11. Иные положения
11.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
11.2. Все возможные споры подлежат разрешению в соответствии с Законодательством.
11.3. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
11.4. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.
11.5. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу на следующий день после размещения на Сайте.
11.6. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
12. Контактная информация Оператора:
Наименование: ООО «Конструктор»
ОГРН: 5177746091200
ИНН: 9721056447
КПП: 772101001
Адрес местонахождения: 105118, г. Москва, вн. тер. г. муниципальный округ Соколиная гора, ул. Буракова, д. 27 к. 2
Адрес электронной почты: info@constructor-cnc.ru