
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Субъект персональных данных (СПД) — физическое лицо, которому принадлежат обрабатываемые Оператором персональные данные.
1.3. Оператор персональных данных (Оператор) — Общество с ограниченной ответственностью «РАЦИО» ИНН 3327149413 (ООО «РАЦИО»), осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.4. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц.
1.7. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.8. Блокировка персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
1.9. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.10. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.11. Использование персональных данных — действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
1.12. Платформа — программное обеспечение, используемое Оператором, представляющее собой набор взаимосвязанных веб-сервисов и модулей, составляющих единое пространство предоставления услуг в сети Интернет.
1.13. Сайт — совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу www.racio33.ru, включая поддомены.
1.14. Файлы cookie — данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве СПД программного обеспечения, в том числе: IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства СПД, технические характеристики оборудования и программного обеспечения, используемых СПД, дата и время доступа к Сайту.
1.15. Пользователь — физическое лицо, посетившее и использующее Сайт.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами РФ в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
2.3. Понятия, связанные с обработкой персональных данных, используются в том значении, в котором они приведены в ст. 3 Закона «О персональных данных», если иное прямо не вытекает из текста Политики.
2.4. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором.
2.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора.
2.6. В случае несогласия с условиями Политики, СПД должен немедленно прекратить любое использование Сайта или передачу персональных данных Оператору иным образом, а также направить Оператору соответствующий запрос о прекращении обработки его персональных данных, ранее переданных Оператору.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обязан:
3.1.1. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных Законом «О персональных данных»;
3.1.2. принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
3.1.3. предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
3.1.4. в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными внести в них необходимые изменения;
3.1.5. в срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки уничтожить такие персональные данные;
3.1.6. в случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование;
3.1.7. в случае отзыва субъектом персональных данных согласия на обработку его персональных данных прекратить их обработку или обеспечить прекращение такой обработки.
3.1.8. Оператор осуществляет иные обязанности, предусмотренные действующим законодательством РФ.
3.2. Оператор имеет право:
3.2.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3.2.2. поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
3.2.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъект персональных данных вправе:
4.1.1. получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Законом «О персональных данных» или другими федеральными законами.
4.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. обжаловать действия или бездействие Оператора в Роскомнадзоре или суде, если Оператор осуществляет обработку персональных данных с нарушением требований закона или иным образом нарушает права и свободы субъекта персональных данных;
4.1.4. Субъект персональных данных обладает и иными правами, предусмотренными действующим законодательством РФ.
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.3. Обработка Оператором персональных данных осуществляется в целях:
- обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществления своей деятельности в соответствии с внутренними локальными актами Оператора;
- ведения кадрового делопроизводства; содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, обеспечения сохранности имущества; привлечения и отбора кандидатов на работу у Оператора; организации постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
- ведения бухгалтерского учета; заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- осуществления гражданско-правовых отношений;
- обеспечения безопасности жизни, здоровья и имущества Оператора, а также субъектов персональных данных, находящихся на территории (в помещении) Оператора или которым Оператор оказывает услуги дистанционно;
- рекламирования услуг/товаров Оператора;
- идентификации пользователя на сайте, предоставления Пользователю возможности полноценного использования сайта;
- направления материалов сайта, рекламной информации на электронную почту пользователя, по номеру телефона Пользователя в мессенджерах «MAX», «Telegram» и др.;
- направления пользователю уведомлений и информации, связанных с использованием сайта, оказанием услуг, а также обработки запросов и заявок пользователя;
- установления и поддержания связи между Пользователем и Оператором, консультирования по вопросам оказания услуг компании;
- заключения договоров и исполнения обязательств перед Пользователем по ним (в частности, Пользовательскому соглашению, договорам оказания услуг, иным договорам);
- предоставления Пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием сайта;
- размещения на сайте, в официальных группах социальных сетей и иных сообществах компании в сети Интернет, прочих рекламных и информационных источниках в целях, не связанных с установлением личности Пользователя: видеоматериалов, полученных в процессе оказания услуг, оставленных Пользователем отзывов об услугах, оказываемых ООО «РАЦИО»;
- улучшения качества оказываемых Оператором услуг.
6. СОГЛАСИЕ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных принимает условия Политики и дает Оператору конкретное, предметное, информированное, сознательное и однозначное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом.
6.2. СПД дает согласие на обработку и распространение его персональных данных следующим образом:
- путем заполнения соответствующей формы для взаимодействия с Оператором, расположенной на сайте Оператора. СПД считается предоставившим согласие на обработку своих персональных данных при нажатии соответствующей кнопки или проставления соответствующей отметки в специальной графе;
- путем заполнения Согласия на обработку персональных данных и Согласия на распространение персональных данных на бумажных носителях, выдаваемых Оператором;
- путем участия в проводимых Оператором фото- и видеосъемках в помещении Оператора;
- при любом использовании Сайта — для персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве СПД программного обеспечения. СПД считается предоставившим согласие на обработку своих персональных данных в момент начала использования Сайта.
6.3. Согласие СПД на обработку Оператором его персональных данных действует со дня предоставления согласия на их обработку и в течение срока, необходимого для достижения целей обработки персональных данных.
6.4. СПД вправе отозвать согласие на обработку персональных данных в форме и порядке, предусмотренном в настоящей Политике.
7. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ПРЕДОСТАВЛЯЕМЫЕ ОПЕРАТОРУ
7.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 5 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
7.2.1. Кандидаты для приема на работу к Оператору:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные: адрес регистрации и места жительства, телефон, электронная почта;
- сведения об образовании, опыте работы, квалификации;
- биометрические персональные данные, включая фото, предоставляемое при направлении субъектом персональных данных резюме;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
7.2.2. Работники и бывшие работники Оператора:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные, телефон, электронная почта;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- сведения о воинском учете;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- видеозаписи с изображением СПД, созданные на территории (в помещениях) Оператора;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
7.2.3. Члены семьи работников Оператора:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
7.2.4. Клиенты Оператора (физические лица, заключившие с оператором гражданско-правовой договор):
- фамилия, имя, отчество;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона;
- паспортные данные;
- адрес электронной почты;
- фото и видеозаписи с изображением СПД, созданные на территории (в помещениях) Оператора;
- иные персональные данные, предоставляемые клиентами и контрагентами, необходимые для заключения и исполнения гражданско-правовых договоров.
7.2.5. Контрагенты Оператора:
- фамилия, имя, отчество;
- паспортные данные;
- контактные данные;
- место работы, должность;
- ОГРНИП (при наличии);
- Банковские реквизиты;
- видеозаписи с изображением СПД, созданные на территории (в помещениях) Оператора;
- иные персональные данные, предоставляемые контрагентами, необходимые для заключения и исполнения договоров с Оператором.
7.2.6. Пользователи сайта Оператора:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты (e-mail);
- место работы, должность (при необходимости);
- иные категории персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве СПД программного обеспечения, в т.ч. файлы cookie.
7.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
7.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Иные применимые нормативно-правовые акты;
- Договоры, заключаемые между Оператором и Субъектом персональных данных;
- Согласие Субъекта персональных данных на обработку персональных данных;
- Локальные нормативные акты Оператора в области обработки персональных данных.
9. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Обработка персональных данных СПД производится Оператором с использованием баз данных на территории Российской Федерации.
9.2. Персональные данные обрабатываются с использованием автоматизированных и неавтоматизированных систем.
9.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
9.4. Обработка персональных данных включает совершение Оператором следующих действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
9.5. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
9.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
9.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
9.8. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
- до момента их уничтожения Оператором: в случае поступления от СПД отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
- до момента истечения срока действия согласия или достижения целей обработки персональных данных.
9.9. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:
- с целью исполнения обязательств по заключенному между Оператором и субъектом персональных данных или его работодателем договору;
- с целью размещения фото- и видеоматериалов, полученных в процессе оказания Оператором услуг на основании гражданско-правового договора, в различных источниках информации;
- с целью рекламирования услуг Оператора.
9.10. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением требований действующего законодательства РФ.
9.11. Перечень разрешенных способов обработки персональных данных третьим лицом: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.
9.12. Уничтожение персональных данных осуществляется Оператором в следующих случаях:
- поступление от СПД отзыва согласия на обработку персональных данных;
- получение от СПД требования об уничтожении персональных данных;
- истечение срока действия согласия;
- окончание срока хранения персональных данных.
10. ИСПОЛЬЗОВАНИЕ И ОБРАБОТКА COOKIE-ФАЙЛОВ ПОЛЬЗОВАТЕЛЕЙ
10.1. На сайте и его поддоменах используются файлы cookie.
Файлы cookie — это небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве и автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения. Файлы cookie позволяют сделать использование Сайта более удобным и персонализированным для Пользователя.
10.2. При посещении Сайта Оператор запрашивает согласие Пользователя на использование файлов cookie путем показа всплывающего уведомления о сборе и обработке данных cookie со ссылкой на Политику и кнопкой принятия условий обработки. Такое уведомление означает, что при посещении и использовании Сайта в браузере на устройстве Пользователя может сохраняться информация, позволяющая в дальнейшем идентифицировать Пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения Пользователя, специфичные для Сайта. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на Сайт, от имени которого они были сохранены.
10.3. Принятие Пользователем условий обработки файлов cookie в соответствии с Политикой расценивается как согласие на обработку данных cookie на Сайте.
10.4. Оператор может использовать следующие виды файлов cookie:
- обязательные файлы cookie необходимы для обеспечения корректной работы Сайта и вспомогательных сервисов. Такие файлы cookie позволяют определять аппаратное и программное обеспечение устройства Пользователя и выявлять ошибки при работе Сайта. Эта категория файлов cookie не может быть отключена;
- аналитические файлы cookie необходимы для сбора информации о том, как Пользователь использует Сайт (например, информация о веб-браузере Пользователя). Такие файлы cookie позволяют улучшать качество и потребительские свойства Сайта, улучшать навигацию на Сайте, чтобы сделать Сайт более удобным для Пользователя, а также исправлять технические ошибки по мере их возникновения и обеспечивать безопасность Сайта;
- маркетинговые файлы cookie — необходимы для сбора информации о поисковых предпочтениях Пользователя - посещаемых страницах, интересах и действиях Пользователя на различных сайтах. Также эти файлы cookie могут использоваться для ограничения числа показов рекламы и уникальных предложений для Пользователя, оценки эффективности проводимых ООО «РАЦИО» рекламных кампаний.
10.5. Файлы cookie могут содержать техническую информацию, которая передается устройством Пользователя, в том числе: идентификатор Пользователя; идентификатор оборудования и установленных в нем модулей; IP-адрес; MAC-адрес; информация об оборудовании, устройстве (тип оборудования; информация о привязке оборудования к ПО; техническая конфигурация устройства; сведения об операционной системе; объем памяти устройства и свободное место; информация о производительности аккумулятора устройства; информация о местонахождении (страна, город) устройства Пользователя); сведения о программном обеспечении (версия ПО; идентификатор ПО, параметры использования (в том числе временные), статистика использования функций ПО; дата и время последнего обновления); данные о скорости входящего/исходящего соединения; информация о возникающих ошибках в работе ПО/компонентов ПО (вид и тип ошибки; время возникновения ошибки; идентификатор ПО и/или задачи, при работе которой возникла ошибка); логи; количество просмотренных страниц; длительность пребывания на Сайте; запросы, которые Пользователь использовал при переходе на Сайт; страницы, с которых были совершены переходы; информация о действиях Пользователя с использованием Сайта; иная техническая информация, передаваемая устройством.
Состав информации, которая может содержаться в файлах cookie, зависит от вида файла cookie, от используемого устройства Пользователя, программного обеспечения на устройстве Пользователя.
10.6. Оператор может осуществлять обработку файлов cookie для реализации следующих целей:
- обеспечение полноценного и корректного функционирования Сайта, хранение настроек Пользователя;
- обеспечение безопасности Сайта;
- развитие продуктов, услуг и сервисов ООО «РАЦИО»;
- улучшение качества и удобства пользования Сайта;
- анализ поведения Пользователей для улучшения контента и функциональности Сайта;
- проведение аналитических, статистических и иных видов исследований;
- проведение рекламных и маркетинговых активностей и акций.
10.7. Оператор ведет автоматизированную обработку данных cookies с использованием сторонней метрической и аналитической программы Сервис веб-аналитики «Яндекс.Метрика»:
- категории обрабатываемых данных — адрес страницы; реферер страницы; заголовок страницы; браузер и его версия; операционная система и ее версия; устройство; высота и ширина экрана; наличие cookies; наличие JavaScript; часовой пояс; язык браузера; глубина цвета экрана; ширина и высота клиентской части окна браузера; пол и возраст посетителей; интересы посетителей; географические данные; JavaScript-события (учет взаимодействий посетителя с сайтом, в том числе использование на сайте методов JavaScript API); параметры загрузки страницы; просмотр страницы; визит; переход по внешней ссылке; скачивание файла; отказ; время на сайте; глубина просмотра; IP-адрес.
- цель обработки данных — обеспечение полноценного функционирования Сайта, аналитика посещений Сайта в целях улучшения качества Сайта и его содержания, проведения ретаргетинга, проведения статистических исследований и обзоров с использованием сервиса «Яндекс.Метрика»;
- категория субъектов персональных данных — Посетители Сайта.
- Пользовательское соглашение сервисов Яндекса, размещена по адресу: https://yandex.ru/legal/rules;
- Политика конфиденциальности, размещена по адресу: https://yandex.ru/legal/confidential;
- Условия использования сервиса Яндекс Метрика и AppMetrica (далее — Соглашение), размещена по адресу:: https://yandex.ru/legal/metrica_termsofuse/ru/.
10.8. Обязательные файлы cookie, необходимые для обеспечения корректной работы Сайта, а также для обеспечения безопасности Сайта отключить нельзя, однако Пользователь может удалить их после завершения использования Сайта. Для управления файлами cookie с помощью используемых веб браузеров или устройств, необходимо воспользоваться инструкцией, предоставленной разработчиком браузера или производителем устройства, которые использует Пользователь.
10.9. Файлы cookie размещаются на устройстве Пользователя. Пользователь может самостоятельно управлять файлами cookie, действуя по инструкции, применимой для устройства Пользователя и его веб-браузера. Если Пользователь находится на Сайте, то Пользователь также может избежать размещения файлов cookie на устройстве Пользователя, задав соответствующие настройки веб-браузера. Срок хранения «браузерных» файлов cookie ограничен. Однако аналогичные технологические решения, такие как локальное хранилище на устройстве Пользователя, не имеют встроенной системы самостоятельного удаления по истечении времени, и соответственно, файлы должны быть удалены Пользователем самостоятельно.
10.10. В случае, если Пользователь не согласен с обработкой файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем выбрать один из следующих вариантов:
- произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookie для любых Сайтов;
- переключиться в специальный режим «инкогнито» браузера для использования Сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
- покинуть Сайт во избежание дальнейшей обработки cookies.
11. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой СПД, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
11.2. Основными организационными мерами по защите персональных данных являются:
- регламентация состава третьих лиц, к услугам которых Оператор обращается в процессе обработки персональных данных;
- строгое, избирательное и обоснованное распределение конфиденциальной информации, предоставляемой им к доступу;
- надлежащая организация процесса уничтожения конфиденциальной информации;
- разработка и усовершенствование локальных актов Оператора, регламентирующих процессы обработки персональных данных;
- назначение лица, ответственного за обработку персональных данных;
- утверждение мест хранения материалов, содержащих персональные данные, а также доступа к ним сотрудников Оператора;
- обеспечение раздельного хранения персональных данных на разных материальных носителях, обработка которых осуществляется в различных (несовместимых) целях, контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
11.3. В качестве технических мер защиты персональных данных Оператором применяются: антивирусная защита, специализированные средства защиты информации от несанкционированного доступа, предоставляемые соответствующими сервисами и ПО, используемым Оператором при оказании своих услуг.
11.4. Оператор обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
11.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных.
11.6. Информация о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, в порядке, установленном совместно федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и уполномоченным органом по защите прав субъектов персональных данных, передается в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
12. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
12.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 «Закона о персональных данных», предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя в течение десяти дней с момента получения запроса.
12.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
12.3. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- суть запроса (требование);
- подпись субъекта персональных данных или его представителя.
12.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.5. Ответ на Обращение направляется в форме, соответствующей форме обращения СПД.
12.6. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
12.7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
12.8. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокировку персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
12.9. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем, либо Роскомнадзором, или иных необходимых документов уточняет персональные данные и снимает блокировку персональных данных.
12.10. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокировку неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
12.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
12.12. СПД вправе направлять Оператору свои запросы и требования (далее — Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами: вручено лично, направлено заказным письмом, направлено в форме электронного документа, подписанного электронной подписью.
13. ИЗМЕНЕНИЕ ПОЛИТИКИ
13.1. Оператор оставляет за собой право вносить изменения в Политику. На СПД лежит обязанность при каждом использовании Сайта, или при ином взаимодействии с Оператором знакомиться с актуальным текстом Политики.
13.2. Новая редакция Политики вступает в силу с момента ее утверждения и размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики, а также продолжение взаимодействия с Оператором означает принятие Политики и ее условий СПД. В случае несогласия с условиями Политики СПД должен незамедлительно прекратить использование Сайта и его сервисов, прекратить свое взаимодействие с Оператором и направить соответствующий запрос Оператору.
14. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
Наименование: Общество с ограниченной ответственностью «РАЦИО»
ИНН 3327149413
ОГРН 1223300003838
Адрес места нахождения: Владимирская область, г. Владимир, ул. Героя России Кутузова, д. 72
Телефон: 920 628 42 09
Е-mail: Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.
Генеральный директор: Петров Дмитрий Георгиевич
Ответственный за обработку персональных данных