3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Оператором обрабатываются персональные данные физических лиц, которые
заказывают услуги на Сайте Оператора (Клиент), пользуются Сайтом (Посетитель сайта),
персональные данные физических лиц, которые заключают гражданско-правовые договоры с Оператором (Контрагенты, Представители контрагентов), персональные данные физических лиц, состоящих в трудовых отношениях с Оператором (Работники),
персональные данные физических лиц, ранее состоявших в трудовых отношениях с
Оператором (Уволенные работники), лиц, желающих работать у Оператора (Соискатели).
3.2. Перечень персональных данных, обрабатываемых Оператором:
3.2.1. В целях подготовки, заключения и исполнения гражданско-правового договора:3.2.1.1. Категория субъекта персональных данных: Контрагенты; Представители
контрагентов; Клиенты.
3.2.1.2. Перечень ПД: ФИО; адрес электронной почты; номер телефона; реквизиты
банковского счета; никнейм в социальной сети.
3.2.1.3. Сроки обработки: в период действия договора и в течение 5 лет по истечение срока действия договора либо до прекращения деятельности Оператора.
3.2.1.4. Вид обработки ПД: смешанная.
3.2.1.5. Основание для обработки ПД: исполнение договора, стороной которого является
субъект (п.5 ч.1. ст.6 Закона).
3.2.2. В целях обеспечения соблюдения налогового законодательства РФ:3.2.2.1. Категория субъекта персональных данных: Контрагенты; Представители
контрагентов; Клиенты.
3.2.2.2. Перечень ПД: ФИО; дата рождения; место рождения; доходы; пол; СНИЛС; ИНН;
гражданство; данные документа, удостоверяющего личность, адрес регистрации, номер
телефона, адрес электронной почты; адрес регистрации.
3.2.2.3. Сроки обработки: в период действия договора и в течение 5 лет по истечении срока действия договора;
3.2.2.4. Вид обработки ПД: смешанная.
3.2.2.5. Основание для обработки ПД: Исполнение функций, полномочий и обязанностей,
возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.3. В целях осуществления информационных и рекламных рассылок:3.2.3.1. Категория субъекта персональных данных: клиент, посетители сайта.
3.2.3.2. Перечень ПД: ФИО; номер телефона; адрес электронной почты; никнейм в
социальной сети.
3.2.3.3. Сроки обработки: до отзыва согласия на обработку данных.
3.2.3.4. Вид обработки ПД: автоматизированная.
3.2.3.5. Основание для обработки ПД: согласие субъекта на обработку ПД (п.1. ч.1. ст. 6
Закона).
3.2.4. В целях технической поддержки и консультации:3.2.4.1. Категория субъекта персональных данных: клиент; посетители сайта.
3.2.4.2. Перечень ПД: ФИО; номер телефона; адрес электронной почты.
3.2.4.3. Сроки обработки: в период действия договора.
3.2.4.4. Вид обработки ПД: автоматизированная.
3.2.4.5. Основание для обработки ПД: исполнение договора, стороной которого является
субъект (п.5 ч.1. ст.6 Закона).
3.2.5. В целях исполнения обязанностей, возложенных на Оператора в связи снеобходимостью осуществления проверки контрагентов:3.2.5.1. Категория субъекта персональных данных: контрагент, представитель контрагента.
3.2.5.2. Перечень ПД: ФИО; данные документа, удостоверяющего личность; номер
телефона; адрес электронной почты; реквизиты банковского счета, ИНН, СНИЛС, дата
рождения, место рождения.
3.2.5.3. Сроки обработки: до прекращения деятельности Оператора.
3.2.5.4. Вид обработки ПД: автоматизированная.
3.2.5.5. Основание для обработки ПД: исполнение функций, полномочий и обязанностей,
возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона); законный интерес Оператора
(п.7 ч.1. ст.6 Закона).
3.2.6. В целях анализа пользовательского опыта с целью улучшения предлагаемогопродукта:3.2.6.1. Категория субъекта персональных данных: посетитель сайта.
3.2.6.2. Перечень ПД: информация о посещении сайта, которую предоставляют сервисы
статистики; информация о браузере; время доступа; адрес предыдущей страницы; IP-адрес; данные файлов Cookies; Ф.И.О; информация о заказах.
3.2.6.3. Сроки обработки: 14, 24 месяца (в зависимости от вида аналитики).
3.2.6.4. Вид обработки ПД: автоматизированная.
3.2.6.5. Основание для обработки ПД: законный интерес Оператора (п.7 ч.1. ст.6 Закона);
согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона); обработка в статистических и
иных исследовательских целях (п.9. ч.1. ст. 6 Закона).3
3.2.7. В целях предоставления функциональных возможностей Сайта:3.2.7.1. Категория субъекта персональных данных: посетитель сайта.
3.2.7.2. Перечень ПД: IP-адрес; данные файлов Cookies (необходимые); Информация о
посещении сайта, которую предоставляют сервисы статистики; ФИО; номер телефона;
адрес электронной почты.
3.2.7.3. Сроки обработки: в период действия договора и в течение 5 лет по истечение срока действия договора либо до прекращения деятельности Оператора или до отзыва согласия на обработку субъектом ПД.
3.2.7.4. Вид обработки ПД: смешанная.
3.2.7.5. Основание для обработки ПД: исполнение договора, стороной которого является
субъект (п.5 ч.1. ст.6 Закона); согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона).
3.2.8. В целях размещения на Сайте и иных сервисах Оператора отзывов от клиентовОператора с целью увеличения лояльности клиентов и формирования позитивногоотношения пользователей к продуктам:3.2.8.1. Категория субъекта персональных данных: клиент, контрагент, представитель
контрагента.
3.2.8.2. Перечень ПД: Ф.И.О., никнейм в социальных сетях, фотоизображение.
3.2.8.3. Сроки обработки: до отзыва согласия на обработку данных.
3.2.8.4. Вид обработки ПД: смешанная.
3.2.8.5. Основание для обработки ПД: согласие субъекта на обработку ПД (п.1. ч .1. ст. 6
Закона).
3.3. Обработка биометрических персональных данных контрагентов, клиентов,
посетителей сайта (сведений, которые характеризуют физиологические и биологические
особенности человека, на основании которых можно установить его личность) не
осуществляется.
3.4. На сайте Оператора используются куки (Cookies) и данные о посетителях от сервисов
статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные).
При помощи этих данных собирается информация о действиях посетителей на Сайте с
целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, создания качественного контента и сервисов для посетителей.
Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы
Оператора не смогут работать должным образом.
3.5. Оператор не осуществляет намеренно обработку персональных данных
несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам,
достигшим 18 лет. Ответственность за действия несовершеннолетних, включая
приобретение ими услуг на Сайте, лежит на законных представителях
несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную
информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о
несовершеннолетнем лице без согласия законных представителей, то такая информация
будет удалена в возможно короткие сроки.
3.6. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора.
4. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Оператор применяет комплекс правовых, организационных и технических мер по
обеспечению безопасности персональных данных для обеспечения конфиденциальности
персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу
нахождения Оператора, а также на сайте\сайтах Оператора;
— устанавливает правила доступа к персональным данным субъектов персональных
данных, обрабатываемым в информационной системе Оператора, а также обеспечивает
регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных
данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в
информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты
информации, необходимые для достижения установленного уровня защищенности
персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным
данным и принимает меры по реагированию, включая восстановление персональных
данных, модифицированных или уничтоженных вследствие несанкционированного
доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности
персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ
«О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам,
включающий контроль за принимаемыми мерами по обеспечению безопасности
персональных данных и их уровня защищенности при обработке в информационной
системе Оператора.
4.3. Источником информации обо всех персональных данных является непосредственно
сам субъект персональных данных.
4.4. Обработка специальных категорий персональных данных, касающихся сведений о
состоянии здоровья, осуществляется Оператором исключительно в случаях,
предусмотренных ч. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор не осуществляет обработку специальных категорий персональных данных,
касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
4.5. При достижении целей обработки персональных данных, а также в случае требования
об удалении, либо отзыва субъектом персональных данных согласия на их обработку
персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
4.6. В случае поступления требования об удалении, либо отзыва согласия на обработку,
либо в связи с достижением целей обработки персональных данных Оператор обязуется
прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели
обработки персональных данных.
Срок может быть продлен, но не более чем на 5 рабочих дней в случае направления
мотивированного уведомления с указанием причин продления.
4.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных
при их обработке в соответствии с требованиями законодательства Российской Федерации.
Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования
регламентирующих документов Оператора в части обеспечения конфиденциальности и
безопасности персональных данных.
4.8. По истечении вышеуказанного срока хранения персональных данных персональные
данные удаляются автоматически заданным алгоритмом, который задает Оператор.
Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
4.9. Оператор при обработке персональных данных принимает необходимые правовые,
организационные и технические меры или обеспечивать их принятие для защиты
персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных данных.
4.10. Система защиты персональных данных соответствует требованиям постановления
Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении
требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Сайте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор обязан хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.