1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных в ООО «Компэлс Интеграция» (далее – Политика) разработана в соответствии с пунктом 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и для обеспечения защиты прав физических лиц при обработке их персональных данных.
1.2. Положения Политики являются основой для разработки и актуализации локальных нормативных актов ООО «Компэлс Интеграция», регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
1.3. Положения Политики обязательны для всех лиц, осуществляющих обработку персональных данных в компании.
1.4. Основные понятия, используемые в Политике:
1.5. Основные права и обязанности оператора и субъекта персональных данных.
1.5.1. ООО «Компэлс Интеграция»- как оператор персональных имеет право:
1.5.2. ООО «Компэлс Интеграция» - как оператор персональных данных обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
1.5.3. Субъект персональных данных имеет право:
1.5.4. Субъект персональных данных обязан:
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка персональных данных осуществляется в следующих целях:
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых и иных актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных, в том числе:
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем обрабатываемых персональных данных определяются целями их обработки, приведенными в разделе 3 Политики, и указываются в локальных нормативных актах и согласии субъекта персональных данных на обработку его персональных данных, за исключением случаев, когда обработка персональных данных может осуществляться без получения такого согласия.
4.2. Обработка персональных данных, избыточных по отношению к заявленной цели их обработки, не допускается.
4.3. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных Законом о персональных данных.
4.5. ООО «Компэлс Интеграция» осуществляет обработку следующих персональных данных пользователей сайта Общества:
4.6. Персональные данные могут также включать в себя дополнительные данные, которые Пользователи предоставляют по запросу Общества, когда это необходимо для того, чтобы ООО «Компэлс Интеграция» могло исполнить свои обязательства перед субъектом персональных данных, или по своему желанию.
4.7. Персональные данные Обществом обрабатываются в целях, но не ограничиваясь:
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных (биометрических персональных данных) (Приложение 1 и Приложение 2), а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Обработка персональных данных в ООО «Компэлс Интеграция» осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
5.4. К обработке персональных данных допускаются работники оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.6. Передача персональных данных судебным органам, органам прокуратуры, органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.9. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
5.10. Оператор прекращает обработку персональных данных при достижении целей обработки персональных данных, истечении срока действия согласия или отзыва согласия субъекта персональных данных на обработку его персональных данных, а также при выявлении неправомерной обработки персональных данных.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных, оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.2. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
6.3. Обрабатываемые персональные данные подлежат уничтожению в следующих случаях:
1) по достижении целей обработки, указанных в пункте 2.3. Политики, или установленных максимальных сроков хранения – в течение 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами;
2) утраты необходимости в достижении целей обработки персональных данных – в течение 30 (тридцати) дней с даты принятия решения об отсутствии необходимости обработки персональных данных;
3) предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки – в течение 7 (семи) рабочих дней со дня представления таких сведений;
4) невозможности обеспечения правомерности обработки персональных данных – в течение 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных;
5) отзыва субъектом персональных данных согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных – в течение 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами;
6) требования Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций уничтожения недостоверных или полученных незаконным путем персональных данных – в течение 7 (семи) рабочих дней со дня поступления такого требования либо в срок, установленный указанным органом.
6.4. Подтверждение факта обработки персональных данных оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
1) номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
2) сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
3) подпись субъекта персональных данных или его представителя.
В случае применения института представительства к запросу прилагается копия доверенности или иного документа, подтверждающего полномочия представителя субъекта персональных данных.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в запросе субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7. РЕГЛАМЕНТ РЕАГИРОВАНИЯНА ЗАПРОСЫ (ОБРАЩЕНИЯ) СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПРЕДСТАВИТЕЛЕЙ.
7.1. Оператор рассматривает запросы субъектов персональных данных по вопросу получения информации, касающейся обработки персональных данных, уточнения, блокирования, уничтожения персональных данных в связи с выявлением неточных персональных данных, выявлением неправомерных действий с персональными данными, прекращения обработки персональных данных (отзыв согласия), а также доступа субъекта персональных данных к своим данным, поступившие как в письменной, так и в электронной форме.
Оператором не обрабатываются запросы, связанные с передачей или разглашением персональных данных, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность субъекта персональных данных.
7.2. Первичный учет поступивших запросов от субъектов персональных данных осуществляется в соответствии с правилами внутреннего документооборота оператора.
7.3. При непосредственном посещении субъектами персональных данных или их представителями подразделений оператора прием личных обращений субъектов персональных данных или их законных представителей осуществляют работники оператора, назначенные ответственными за организацию обработки персональных данных.
При поступлении личного обращения субъекта персональных данных или его представителя работником оператора, назначенным ответственным за организацию обработки персональных данных, выясняются:
1) фамилия, имя и отчество (при наличии) субъекта персональных данных или его представителя;
2) реквизиты документа, удостоверяющего личность субъекта персональных данных или его представителя (серия, номер, сведения о дате выдачи и выдавшем органе);
3) реквизиты доверенности или иного документа, подтверждающего полномочия представителя субъекта персональных данных;
4) суть обращения.
7.4. Подготовка ответов на запросы (обращения) субъекту персональных данных или его законному представителю осуществляется работником оператора, назначенным ответственным за организацию обработки персональных данных.
7.5. Запросы и обращения субъектов персональных данных или их законных представителей проверяются на наличие:
7.6. В случае необходимости работник оператора, назначенный ответственным за организацию обработки персональных данных, запрашивает дополнительную информацию у субъекта персональных данных или его законного представителя.
7.7. Срок предоставления ответа субъекту персональных данных или его законному представителю не превышает 30 (тридцати) дней с даты поступления запроса (обращения) оператору.
В сведениях, предоставляемых субъекту персональных данных или его законному представителю в доступной форме, не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
8. ОБРАБОТКА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПРИ ПОМОЩИ ФАЙЛОВ COOKIE И СЧЕТЧИКОВ
8.1. Оператор использует файлы cookie на Сайте Оператора в качестве основы взаимодействия с интернетбраузером пользователя для автоматического сбора персональной информации.
8.2. Cookies – это небольшая порция текстовой информации, которую Сайт Оператора передает браузеру пользователя, а браузер хранит и передает ее обратно Сайту Оператора с каждым запросом пользователя на Сайт Оператора. Одни значения cookies могут храниться только в течение единовременного сеанса связи пользователя с Сайтом Оператора. Другие, установленные на некоторый период времени, записываются в специальный файл и хранятся на компьютере пользователя.
8.3. Файлы cookie содержат сведения, позволяющие Сайту Оператора идентифицировать браузер пользователя при обращении к Сайту Оператора и посещении страниц Сайта Оператора. С помощью файлов cookie Оператор собирает такую информацию, как время, проведенное пользователем на Сайте Оператора в области посещения Сайта Оператора, веб-сайты со ссылками на Сайт Оператора и из него, IP-адрес пользователя, местоположение и иную дополнительную информацию.
8.4. Структура файла cookie, его содержание и технические параметры определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления. Такие файлы cookie не позволяют Оператору собирать личную информацию о пользователе.
8.5. Оператор применяет файлы cookie для запоминания пользователей Сайта Оператора и сохранения их персональных предпочтений и настроек, для предоставления им персонализированных Сервисов, для таргетирования рекламы Оператора, которая показывается пользователям, в статистических и исследовательских целях, в целях безопасности, а также для усовершенствования Сайта Оператора и сервисов на основе пользовательских предпочтений.
8.6. Оборудование и программное обеспечение, используемое Оператором и пользователями для посещения веб-сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie для любых или для определенных веб-сайтов, а также удаления ранее полученных файлов cookie.
8.7. На Сайте Оператора размещены счетчики, которые используются для анализа файлов cookie пользователей, для сбора и обработки статистической информации о количестве пользователей Сайта, об использовании сервисов и популярности сервисных настроек, о частоте посещения страниц Сайта Оператора, для мониторинга трафика, для оценки технических возможностей Сайта Оператора, создания максимально возможного соответствия Сайта Оператора используемыми пользователями браузерам, а также для обеспечения работоспособности Сайта Оператор.
8.8. Технические параметры работы счетчиков определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов ООО «Компэлс Интеграция» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
9.2. Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено редакцией политики.
9.3. Пользователям рекомендуется регулярно просматривать Политику, особенно перед отправкой Персональных данных в информационно-телекоммуникационной сети Интернет.
10. ОБРАТНАЯ СВЯЗЬ
ООО «Компэлс Интеграция»
ИНН 6658436206, КПП 665801001,
ОГРН 1136658018683
Юридический/ почтовый адрес: 620102, Свердловская область, г.о. Город Екатеринбург, г. Екатеринбург, ул. Ясная стр. 2, помещ. 516
Тел: 7 (343) 237-26-56
E–mail: info@future-vision.ru