Политика обработки персональных данных


Политика в области обработки и защиты персональных данных

Редакция № 2 от 01 апреля 2021 г.

Документ определяет политику ООО "Нормандия" (далее- Компания) в области обработки и защиты персональных данных (далее - Политика). Политика действует в отношении всех персональных данных, которые Компания может получить от субъекта персональных данных. Термины и определения, закрепленные в Пользовательском соглашении (https://www.activilla.com/terms-of-use/) или Агентском договоре (https://www.activilla.com/dogovor-oferty/), соответствующим образом толкуются в рамках настоящей Политики.

 

Термины и определения

Оператор - Компания, которая самостоятельно организует и (или) осуществляет обработку Персональных данных, определяет их состав и цели Обработки, действия (операции), совершаемые с Персональными данными. Действует в качестве Оператора на основании Приказа № 50 от 18.03.2021 Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), номер включения в Реестр операторов персональных данных 78-21-007574.

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю, Держателю, Исполнителю, уполномоченному представителю Исполнителя.

Обработка - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Субъекты Персональных данных - Пользователи или Держатели, которые указали (раскрыли Оператору) свои персональные данные в формах Сайта при создании, изменении Аккаунта, заказе Услуг, обратной связи или любыми иными способами;- Пользователи или Держатели, просматривающие Сайт; - Исполнители-физические лица и индивидуальные предприниматели, уполномоченные представители Исполнителей, которые указали (раскрыли Оператору) свои персональные данные при создании, изменении Аккаунта, исполнении Заказов, обратной связи или любыми иными способами.

Порядок принятия условий Политики

a. Данный документ является официальным предложением Субъекту персональных данных  в полном объеме принять Политику и предоставить согласие на обработку персональных данных на указанных ниже условиях.

b. В соответствии со статьей 435 Гражданского кодекса РФ данный документ является офертой. Условия Политики принимаются Субъектом персональных данных путем акцепта. Письменная форма считается соблюденной в силу положений статьи 434 Гражданского кодекса РФ.

c. Полным и безоговорочным акцептом оферты является проставление нажатие кнопки «Продолжить», либо кнопки «Согласен» ниже текста настоящей Политики, либо регистрация Пользователем/ Исполнителем Аккаунта, либо оформление Заказа. 

Cookies - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Субъекта персональных данных, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта.

IP-адрес - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. 

 

1. Общие положения

1.1. Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных.

1.2. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.

1.3. Назначением Политики является:

1.3.1. обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

1.3.2. четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;

1.3.3. исключение несанкционированных действий любых третьих лиц по Обработке;

1.3.4. предотвращение возникновения возможной угрозы безопасности Субъектов Персональных данных.

1.4. Субъект Персональных данных выражает свое полное согласие с условиями Политики при совершении акцепта Политики и/или Пользовательского соглашения и/или Агентского договора и направлении своих Персональных данных Оператору (далее – Согласие).

1.5. Оператор опубликовал политику по адресу: https://www.activilla.com/politics. Оператор предоставляет Политику любому лично обратившемуся лицу.

1.6. Оператор вправе в любой момент вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации.

2. Цели Обработки

Оператор обрабатывает Персональные данные в целях:

2.1. идентификации Субъекта Персональных данных;

2.2. обработки Заказов, опросов о качестве Услуг, работе Исполнителей;

2.3. исполнения обязательств по Пользовательскому соглашению / Агентскому договору;

2.4. установления и поддержания связи с Субъектом Персональных данных, в том числе направления ответов на запросы, информирования о работе Сайта, направления рекламных, информационных, новостных сообщений от Оператора через Электронные средства коммуникации;

2.5. проведения статистических, маркетинговых и иных исследований на основании обезличенных (неперсонифицированных) данных;

2.6. обеспечения работоспособности и безопасности Сайта (предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев);

2.7. исполнения требований законодательства Российской Федерации. 

3. Принципы Обработки

Оператор обрабатывает Персональные данные на основе следующих принципов: 3.1. законная и справедливая основа Обработки;

3.2. обработка в соответствии с конкретными, заранее определенными и законными целями;

3.3. недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;

3.4. соответствие содержания и объема Персональных данных заявленным целям Обработки;

3.5. точность, достаточность, актуальность и достоверность Персональных данных;

3.6. законность технических мер, направленных на Обработку;

3.7. разумность и целесообразность Обработки;

3.8. хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект Персональных данных;

3.9. уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении.

4. Перечень обрабатываемых Персональных данных

4.1. Общие Персональные данные, в том числе: фамилию, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, адрес регистрации, возраст. Либо, если Пользователь/Держатель/Исполнитель является представителем юридического лица/индивидуального предпринимателя, он согласен предоставить информацию, относящуюся к реквизитам юридического лица/индивидуального предпринимателя: наименование, ИНН, юридический адрес, виды деятельности, наименование и ФИО исполнительного органа, иную информацию, необходимую в соответствии с действующим законодательством, номер телефона, адрес электронной почты.

4.2. Иные данные об использовании Сайта Субъектом персональных данных, в том числе:

4.2.1. данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.

4.2.2. сведения о поведении Субъекта Персональных данных на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных Заявках).

4.2.3. информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. Субъект Персональных данных вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.

4.3. Персональные данные, загружаемые Субъектом Персональных данных, воспринимаются Оператором «как есть».

4.4. Пользователь, Держатель и их уполномоченные представители дают согласие Оператору на передачу их персональных данных соответствующим Исполнителям в целях оказания Исполнителями Услуг и выполнения ими своих обязательств по заключенным договорам оказания услуг.

Исполнитель и его уполномоченные представители дают согласие Оператору на передачу их персональных данных соответствующим Пользователям/Держателям в целях предоставления Услуг и выполнения своих обязательств по заключенным договорам оказания услуг.

4.5. Субъект Персональных данных гарантирует, что:

4.5.1. предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;

4.5.2. получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу. В этом случае Оператор в любой момент имеет право затребовать документы, подтверждающие ясно выраженное согласие Субъекта персональных данных на передачу их Оператору. 

5. Обработка Персональных данных

5.1. Оператор обрабатывает Персональные данные на основе Политики и Пользовательского соглашения / Агентского договора.

5.2. Оператор осуществляет сбор Персональных данных следующими способами:

5.2.1. Субъект персональных данных предоставляет данные при заполнении форм Сайта, создании Аккаунта и Личного кабинета, с помощью Электронных средств коммуникации и другими способами, позволяющими достоверно установить лицо, предоставляющее данные;

5.2.2. автоматический сбор данных о Субъекте персональных данных с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки, пиксели, теги, которые запускаются только при вводе Субъектом  своих персональных данных.

5.3. Оператор хранит Персональные данные:

5.3.1. исключительно на должным образом защищенных электронных носителях, находящихся на территории Российской Федерации;

5.3.2. на Сайте с применением автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства Российской Федерации. При этом Оператор гарантирует, что сервера/хостинг и т.п., на которых функционирует Сайт, расположены в пределах Российской Федерации;

5.3.3. с использованием баз данных, находящихся на территории Российской Федерации;

5.3.4. сроки хранения Персональных данных: до момента удаления аккаунта на Сайте либо заявления Субъекта персональных данных об их уничтожении.

5.4. Оператор не распространяет и не предоставляет Персональные данные третьим лицам без письменного согласия Субъекта Персональных данных, за исключением следующих случаев:

5.4.1. исполнение условий Пользовательского соглашения. Данные Пользователя/Держателя могут быть предоставлены Исполнителям. 

5.4.2. исполнение условий агентского договора. Данные Исполнителя могут быть переданы Пользователям, с которыми у Исполнителя заключен договор об оказании Услуг;

5.4.3.  в случаях, установленных законодательством Российской Федерации;

5.4.4. по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

5.5. Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены. 5.6. В случае подтверждения факта неточности Персональных данных Оператор приводит их в соответствие с действительными персональными данными.

5.7. Оператор уничтожает Персональные данные в следующих случаях:

5.7.1. наличие угрозы безопасности Сайта;

5.7.2. истечение срока хранения Персональных данных;

5.7.3. по запросу Субъекта персональных данных.

5.7.4. при отзыве Согласия. 

5.9. Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

6. Права Субъекта Персональных данных

6.1. Субъект Персональных данных вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:

6.1.1. подтверждение факта Обработки;

6.1.2. правовые основания Обработки;

6.1.3. цели и применяемые Оператором способы Обработки;

6.1.4. какие именно Персональные данные обрабатываются и источник их получения;

6.1.5. сроки Обработки, в том числе сроки хранения Персональных данных; 6.1.6. порядок осуществления прав, предусмотренных законодательством Российской Федерации;

6.1.7. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

6.1.8. сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;

6.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;

6.1.10. иные сведения, предусмотренные законодательством Российской Федерации.

6.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3. Субъект персональных данных вправе потребовать от Оператора прекратить обработку персональных данных в целях направления рекламных, информационных , новостных сообщений от Оператора через Электронные средства коммуникации. 

6.4. Субъект персональных данных вправе осуществлять любые иные права, указанные в Федеральном законе от 27.07.2006 N 152-ФЗ "О персональных данных".

7. Обязанности Оператора

7.1. Оператор обязан:

7.1.1. по запросу Субъекта Персональных данных предоставлять информацию об Обработке или обоснованный отказ;

7.1.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.

7.1.3. по требованию Субъекта Персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;

7.1.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение;

7.1.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта Персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.

7.2. Оператор обязуется выполнять любые иные обязанности перед Субъектом персональных данных, возложенных на него Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".

8. Меры по обеспечению защиты Персональных данных

8.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.

8.2. Правовые меры включают:

8.2.1. разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – настоящей Политики и размещение ее на Сайте;

8.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.

8.3. Организационные меры включают:

8.3.1. назначение лица, ответственного за организацию Обработки;

8.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;

8.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;

8.3.4. периодическая оценка рисков, касающихся процесса Обработки;

8.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.

8.4. Технические меры:

8.4.1. предотвращение, в том числе путем проведение внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;

8.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;

8.4.3. иные необходимые меры безопасности.

9. Ограничение действия Политики

9.1. Действие Политики распространяется исключительно на Сайт и договорные отношения между Субъектами персональных данных и Оператором, договорные отношения Субъектов персональных данных друг с другом.

9.2. Субъект Персональных данных обязан разумно и ответственно подходить к размещению собственных Персональных данных на Сайте в открытом доступе при оставлении отзывов и комментариев. При размещении отзыва или комментария на Сайте Оператор не публикует персональные данные Субъекта. Субъект персональных данных самостоятельно определяет, какие данные о себе он указывает в отзыве или комментарии на Сайте. Оператор рекомендует Субъекту персональных данных не публиковать свои данные в открытой для всеобщего просмотра части Сайта (отзывы и комментарии). Оператор осуществляет Обработку только тех персональных данных, которые Субъект персональных данных передал непосредственно Оператору в рамках настоящей Политики, Пользовательского соглашения, Агентского договора.

9.3. Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным Субъекта по его вине.

10. Обращения Субъекта персональных данных

10.1. Субъект Персональных данных или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки, отозвать согласие на Обработку в форме электронного документа по адресу электронной почты: zabota@activilla.com

10.2. Запрос должен содержать следующую информацию:

10.2.1. сведения о документе, удостоверяющего личность Субъекта Персональных данных;

10.2.2. сведения, подтверждающие участие Субъекта Персональных данных в отношениях с Оператором (номер телефона, адрес электронной почты, указанный при оставлении заявки на Сайте);

10.2.3. данные представителя и подтверждение его полномочий (при обращении представителя).

10.2.4. подпись Субъекта Персональных данных (представителя).

10.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) календарных дней с момента поступления обращения.

10.4. Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не подлежит разглашению.

Ранее действовавшие редакции доступны по адресу: https://www.activilla.com/juristic-docs-all/

Реквизиты:

Общество с ограниченной ответственностью "Нормандия"

Адрес (место нахождения) и почтовый адрес: 197022, город Санкт-Петербург, улица Льва Толстого, дом 9 литер А, офис 747

ОГРН 1197847047562

ИНН 7810751463

E-mail:partner@activilla.com