ink Advisory - M&A, Strategy, Investment Advisory

Политика общества с ограниченной ответственностью «ИНК ЭДВАЙЗОРИ» в отношении обработки персональных данных

Термины и понятия, используемые в Политике

Закон о персональных данных – Федеральный закон от 27.07.2006 года № 152-ФЗ «О персональных данных».

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном в Законе о персональных данных.

Оператор персональных данных (Оператор) – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

    Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

    Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

    Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

    Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

    Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Роскомнадзор – уполномоченный орган по защите прав субъектов персональных данных (статья 23 Закона о персональных данных) – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (абзац второй пункт 1 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением Правительства Российской Федерации от 16.03.2009 года № 228).

    Сайт Оператора – https://ink-advisory.com/ (администрируется Оператором).

    Пользователь сайта – физическое лицо, старше 18 лет, субъект персональных данных, прошедший регистрацию и использующий сайт Оператора или использующий сайт Оператора без регистрации.

    1. Общие положения

    1.1. Настоящая Политика общества с ограниченной ответственностью «ИНК ЭДВАЙЗОРИ» в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2) части 1 статьи 18.1 Закона о персональных данных в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

    1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «ИНК ЭДВАЙЗОРИ» ОГРН 1247700655180 (далее – Оператор).

    1.3. В соответствии с частью 3 статьи 6 Закона о персональных данных, на основании согласия субъекта персональных данных, на основании заключенного соответствующего договора, Оператор поручает обработку персональных данных (предоставление персональных данных) третьему лицу: общество с ограниченной ответственностью «АУТСОРСИНГОВЫЕ РЕШЕНИЯ» (внесено в Реестр операторов персональных данных Роскомнадзора № 77-17-007440, Приказ № 230 от 23.08.2017), ОГРН 1117746933545, ИНН 7725740044, адрес места нахождения: 125047, г. Москва, вн.тер.г. муниципальный округ Тверской, ул. 1-я Тверская-Ямская, д. 23, стр. 1 этаж 4, помещ. III, комната 1.

    1.4. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на сайте Оператора https://ink-advisory.com/, а также в месте нахождения Оператора (офисное помещение) по адресу: 123022, г. Москва, вн.тер.г. муниципальный округ Пресненский, ул. Ходынская, д. 2 помещ. 928. Настоящая Политика подлежит применению для сайта Оператора https://ink-advisory.com/.

    1.5. Размещение настоящей Политики способами, указанными в пункте 1.4. настоящей Политики соответственно, подтверждает обеспечение неограниченного доступа к условиям обработки персональных данных, содержащихся в настоящей Политике, в связи с чем субъект персональных данных, являющийся, в том числе Пользователем сайта Оператора, без препятствий способен ознакомиться с условиями обработки персональных данных.

    1.6. Основные права и обязанности Оператора.
    1.6.1. Оператор имеет право:
    1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
    2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
    3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
    4) осуществлять трансграничную передачу персональных данных в соответствии с Законом о персональных данных и международными договорами Российской Федерации.
    1.6.2. Оператор обязан:
    1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
    2) отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
    3) сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
    4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

    1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
    1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
    2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Субъект персональных данных осознает, что Оператор в соответствии с Законом о персональных данных вправе сохранять в базах данных тот объем персональных данных, обработанных Оператором, который был получен им от субъекта персональных данных до получения от субъекта персональных данных требования об уничтожении персональных данных, в целях наличия у Оператора подтверждения законности обработки в том числе для оформления различного рода отчетности (включая банковскую, финансовую, бухгалтерскую и т.п.) и иных целей, определенных в пункте 2.3. настоящей Политики;
    3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
    4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

    1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
    соответствии с пунктом 4 статьи 22.1 Закона о персональных данных, лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
    - осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
    - доводить до сведения работников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
    - организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и/или осуществлять контроль за приемом и обработкой таких обращений и запросов.

    1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

    2. Цели сбора персональных данных

    2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

    2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

    2.3.1. Осуществление корпоративного управления;

    2.3.2. Ведение кадрового и бухгалтерского учета;

    2.3.3. Подбор персонала, рассмотрение возможности трудоустройства, составление резерва соискателей;

    2.3.4. Делопроизводство и документооборот;

    2.3.5. Осуществление внешних коммуникаций;

    2.3.6. Поддержка продаж продуктов и сервисов;

    2.3.7. Проведение информационно-консультационных семинаров и вебинаров;

    2.3.8. Осуществление своей деятельности в соответствии с уставом Оператора, в том числе заключение / исполнение / изменение / прекращение гражданско-правовых и/или коммерческих договоров с юридическими лицами любой организационно-правовой формы и физическими лицами, действующими в качестве индивидуального предпринимателя и/или самозанятого, договоров ГПХ;

    2.3.9. Проведение маркетинговых мероприятий и исследований;

    2.3.10. Обеспечение безопасности на территории Оператора;

    2.3.11. Обработка обращений пользователей, полученных на сайте Оператора; оптимизация Оператором своих web-ресурсов.

    2.4. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативно-правовых актов.

    3. Правовые основания обработки персональных данных

    3.1. Правовым основанием обработки персональных данных является совокупность нормативно-правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

    3.1.1. Конституция Российской Федерации;

    3.1.2. Гражданский кодекс Российской Федерации;

    3.1.3. Трудовой кодекс Российской Федерации;

    3.1.4. Налоговый кодекс Российской Федерации;

    3.1.5. Федеральный закон от 27.07.2006 года № 152-ФЗ «О персональных данных»;

    3.1.6. Федеральный закон от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

    3.1.7. Федеральный закон от 06.12.2011 года № 402-ФЗ «О бухгалтерском учете»;

    3.1.8. Федеральный закон от 15.12.2001 года № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

    3.1.9. Федеральный закон от 07.07.2003 года № 126-ФЗ «О связи»;

    3.1.10. иные нормативно-правовые акты, регулирующие отношения, связанные с исполнением обработки персональных данных в Российской Федерации.

    3.2. Правовым основанием обработки персональных данных также являются, в том числе:

    3.2.1. устав Оператора;

    3.2.2. договоры, заключаемые между Оператором и субъектами персональных данных;

    3.2.3. согласие субъектов персональных данных на обработку их персональных данных, в том числе выдачи соответствующего согласия субъектом персональных данных на сайте, Оператора, посредством регистрации;

    3.2.4. договор с третьим лицом, содержащий поручение обработки персональных данных с согласия субъектов (пункт 1.3. настоящей Политики).

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 2.3. настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Полный перечень персональных данных, обрабатываемых Оператором и целей их обработки, отражен в реестре Роскомнадзора операторов персональных данных.

    4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных, включая, но не ограничиваясь:

    4.2.1. Кандидаты для приема на работу к Оператору – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений и осуществления пропускного режима:

  • фамилия, имя, отчество;
  • пол;
  • гражданство;
  • дата, месяц, год и место рождения;
  • индивидуальный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения об образовании, опыте работы, квалификации;
  • тип документа, удостоверяющего личность; данные документа, удостоверяющего личность, фотография, данные о регистрации по месту проживания и данные о фактическом месте проживания;
  • номера телефонов или иные пользовательские идентификаторы (в том числе идентификаторы аккаунтов в мессенджерах, включая Telegram, WhatsApp, Viber и т.п.);
  • адрес электронной почты;
  • сведения о воинском учете;
  • сведения о государственных регистрационных знаках автомобилей;
  • сведения о трудовой деятельности;
  • иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

    4.2.2. Работники и бывшие работники Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений и осуществления пропускного режима:

  • фамилия, имя, отчество;
  • пол;
  • гражданство;
  • дата, месяц, год и место рождения;
  • изображение (фото/видео);
  • тип документа, удостоверяющего личность; данные документа, удостоверяющего личность, фотография, данные о регистрации по месту проживания и данные о фактическом месте проживания;
  • данные документа, удостоверяющего личность за пределами Российской Федерации;
  • номера телефонов или иные пользовательские идентификаторы (в том числе идентификаторы аккаунтов в мессенджерах, включая Telegram, WhatsApp, Viber и т.п.);
  • адрес электронной почты;
  • индивидуальный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, сведения о документах об образовании;
  • семейное положение, данные о регистрации брака, наличие детей, родственные связи;
  • сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
  • сведения о воинском учете;
  • сведения об инвалидности – специальная категория персональных данных;
  • сведения об удержании алиментов;
  • сведения о доходе с предыдущего места работы;
  • номер расчетного счета; номер лицевого счета; банковские выписки;
  • данные полиса обязательного медицинского страхования (ОМС) и/или полиса добровольного медицинского страхования (ДМС) – специальная категория персональных данных;
  • сведения из листа временной нетрудоспособности – специальная категория персональных данных;
  • сведения о государственных регистрационных знаках автомобилей;
  • подпись;
  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

    4.2.3. Члены семьи работников Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:

  • фамилия, имя, отчество;
  • степень родства;
  • дата, месяц, год и место рождения;
  • тип документа, удостоверяющего личность; данные документа, удостоверяющего личность, фотография, данные о регистрации по месту проживания и данные о фактическом месте проживания;
  • сведения о государственных регистрационных знаках автомобилей;
  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

    4.2.4. Клиенты и контрагенты Оператора (физические лица, действующие в качестве индивидуального предпринимателя и/или самозанятого и/или на основании договоров ГПХ), а также представители (работники) клиентов и контрагентов Оператора (юридических лиц) – для целей осуществления своей деятельности в соответствии с уставом Оператора, исполнения соответствующих договорных обязательств и осуществления пропускного режима:

  • фамилия, имя, отчество;
  • пол;
  • дата, месяц, год и место рождения;
  • тип документа, удостоверяющего личность; данные документа, удостоверяющего личность, фотография, гражданство, данные о регистрации по месту проживания и данные о фактическом месте проживания;
  • номера телефонов или иные пользовательские идентификаторы (в том числе идентификаторы аккаунтов в мессенджерах, включая Telegram, WhatsApp, Viber и т.п.);
  • адрес электронной почты;
  • данные свидетельства о присвоении идентификационного номера налогоплательщика (ИНН);
  • сведения о государственных регистрационных знаках автомобилей; данные водительского удостоверения;
  • подпись;
  • номер расчетного счета; номер лицевого счета; банковские выписки;
  • профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
  • сведения об образовании;
  • фото/видео изображения;
  • иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.

    4.2.5. Пользователи сайта Оператора – для оптимизации web-ресурсов и аналитики данных; для обработки обращений, полученных на сайте Оператора; для поддержки продаж продуктов и сервисов Оператора; для проведения информационно-консультационных семинаров и вебинаров; для проведения маркетинговых мероприятий и исследований; в целях продвижения товаров, работ, услуг на рынке:

  • фамилия, имя, отчество;
  • номера телефонов или иные пользовательские идентификаторы (в том числе идентификаторы аккаунтов в мессенджерах, включая Telegram, WhatsApp, Viber и т.п.);
  • адрес электронной почты;
  • пол;
  • дата, месяц, год и место рождения;
  • профессия; должность; сведения об образовании;
  • данные о фактическом месте проживания;
  • IP адрес; идентификатор пользователя, присваиваемый сайтом Оператора; посещенные страницы; количество посещений страниц; информация о перемещении по страницам сайта (в т.ч. запись движения мыши, нажатий на ссылки и элементы сайта); длительность пользовательской сессии; точки входа (сторонние сайты, с которых пользователь по ссылке переходит на сайт); точки выхода (ссылки на сайте, по которым пользователь переходит на сторонние сайты); страна пользователя; регион пользователя; часовой пояс, установленный на устройстве пользователя; провайдер пользователя; браузер пользователя; цифровой отпечаток браузера (canvas fingerprint); доступные шрифты браузера; установленные плагины браузера; параметры WebGL браузера; тип доступных медиа-устройств в браузере; наличие ActiveX; перечень поддерживаемых языков на устройстве пользователя; архитектура процессора устройства пользователя; ОС пользователя; параметры экрана (разрешение, глубина цветности, параметры размещения страницы на экране); информация об использовании средств автоматизации при доступе на сайт; дата и время посещения сайта; источник перехода (UTM метка); значение UTM меток от source до content; уникальный идентификатор, присваиваемый интернет-сторонним сервисом, обеспечивающим обработку статистических данных.

    4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

    4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.

    5. Порядок и условия обработки персональных данных

    5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

    5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

    5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

    5.3.1. неавтоматизированная обработка персональных данных;

    5.3.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

    5.3.3. смешанная обработка персональных данных.

    5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

    5.5. Обработка персональных данных для каждой цели обработки, указанной в пункте 2.3 настоящей Политики, осуществляется посредством:

    5.5.1. получения персональных данных в устной и/или письменной форме непосредственно от субъектов персональных данных или законных представителей;

    5.5.2. внесения персональных данных в журналы, реестры и информационные системы Оператора;

    5.5.3. использования иных способов сбора и обработки персональных данных в соответствии с законодательством Российской Федерации.

    5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

    5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

    5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных.

    5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

    5.9.1. Персональные данные, полученные от субъектов персональных данных на бумажных носителях, – хранятся Оператором в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 года № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 года № 236).

    5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

    5.10. Оператор прекращает обработку персональных данных в следующих случаях:

  • выявлен факт их неправомерной обработки. Срок – в течение 3 рабочих дней с даты выявления;
  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

    5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

    5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

    5.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

  • 6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в частью 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных.

    Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

    Оператор предоставляет сведения, указанные в части 7 статьи 14 Закона о персональных данных, субъекту персональных данных в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

    Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

    Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

    6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных либо по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

    В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

    6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

    6.4. При выявлении Оператором, Роскомнадзором или субъектом персональных данных факта неправомерной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

  • в течение 24 часов – уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов – уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

    6.5. Порядок уничтожения персональных данных Оператором.

    6.5.1. Условия и сроки уничтожения персональных данных Оператором:

  • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель, – в течение 30 дней;
  • достижение максимальных сроков хранения документов, содержащих персональные данные, – в течение 30 дней;
  • предоставление субъектом персональных данных подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в течение 7 рабочих дней;
  • отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, – в течение 30 дней.

    6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

    6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом исполнительного органа Оператора.

  • 7. Файлы cookie и другие технологии

    7.1. Оператор осуществляет сбор информации во время посещения Пользователем сайта Оператора в целях сбора статистики использования и анализа эффективности, а также совершенствования своих продуктов и услуг. Сбор информации осуществляется с использованием различных технологий, в том числе файлов cookie.

    7.2. Файл cookie представляет собой элемент данных, отправляемый веб-сайтом браузеру Пользователя, который затем может храниться на персональном компьютере в качестве метки, идентифицирующей исключительно компьютер. Файлы cookie часто используются исключительно для анализа использования веб-сайта (в частности, для определения числа Пользователей и продолжительности посещения) и его эффективности (в частности, для определения тем, которые больше всего интересуют Пользователя), а также для упрощения навигации по сайту Оператора и его использования и в данном качестве не ассоциируются с персональными данными. Файлы cookie также используются для персонализации взаимодействия с Пользователем посредством их сопоставления с данными профиля или предпочтениями пользователя. Со временем эти данные оказываются крайне полезными для оптимизации взаимодействия с пользователями.

    7.3. Файлы cookie делятся на «файлы cookie сеанса» и «постоянные cookie». Файлы cookie сеанса помогают Пользователю эффективнее осуществлять навигацию по сайту Оператора и отслеживать перемещения между страницами, чтобы не приходилось заново вводить информацию, уже предоставленную во время текущего посещения сайта Оператора или необходимую для совершения транзакции. Файлы cookie сеанса хранятся во временной памяти и удаляются при закрытии браузера. Постоянные cookie, напротив, хранят предпочтения Пользователя для текущего и последующих посещений сайтов. Они записываются на жесткий диск устройства Пользователя и сохраняют корректность при повторном запуске браузера.

    7.4. При посещении сайта Оператора Пользователь может задать варианты использования файлов cookie и других аналогичных технологий с помощью параметров и инструментов, предусмотренных в браузере. Для удаления имеющихся файлов cookie можно воспользоваться параметрами настройки браузера.

    7.5. Пользователь может указать предпочтительные варианты использования большинства файлов cookie и аналогичных технологий через браузер. Информация о контроле над файлами cookie содержится в разделе «Настройки» (или подобном) используемого браузера. В большинстве случаев Пользователь может настроить уведомления браузера о получении файла cookie и в каждом конкретном случае решать, следует ли принять этот файл или нет. Пользователь может полностью отключить файлы cookie в браузере. При блокировке, отключении или ином запрете использования файлов cookie, – сайт может отображаться некорректно.

    8. Заключительные положения

    8.1. В случае внесения изменений в текст настоящей Политики – Оператор размещает актуальную редакцию на сайте Оператора (пункт 1.4. настоящей Политики).

    8.2. Настоящая Политика применяется только к сайту, администрируемому Оператором, Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте Оператора, при наличии таковых.

    8.3. Оператор собирает и обрабатывает персональную информацию на территории Российской Федерации и не проводит проверку юрисдикции регистрации и поступающих данных от Пользователей. Пользователи могут регистрироваться из любой страны на сайте Оператора, при этом Оператор не несет ответственность за возможное нарушение Пользователем при регистрации и/или передаче персональных данных законов/правил страны, в которой прошла регистрация и/или передача персональных данных.

    8.4. Настоящая Политика не содержит грифа конфиденциальности или коммерческой тайны.