Настоящая Политика обработки и конфиденциальности персональных данных (далее – Политика) действует в отношении всей информации, которую сайт ООО «Астрант», расположенный на доменном имени www.astrant-soft.com, может получить о Посетителей сайта (далее – Посетитель) во время использования сайта, программ и продуктов сайта.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
1.1. Персональные данные (далее – ПДн)
Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных), являющаяся конфиденциальной информацией ограниченного доступа, не составляющей государственную тайну.
1.2. Субъект персональных данных (далее – Субъект)
Физическое лицо, носитель ПДн, чьи персональные данные переданы Оператору для обработки.
1.3. Оператор персональных данных
ООО «Астрант» (далее – Оператор), адрес: 410005, Саратовская область, город Саратов,
ул. им Пугачева Е.И., д. 147/151, офис 302 (ИНН 6452115583, ОГРН 1156451005270).
1.4. Обработка персональных данных
Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.5. Сайт
Сайт Оператора в информационно-телекоммуникационной сети Интернет (адрес: astrant-soft.com), на котором в свободном доступе размещена данная Политика.
1.6. Посетитель сайта
Физическое лицо, имеющее доступ к Сайту и использующее его для своих целей.
1.7. Cookies
Небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в запросе при попытке открыть страницу соответствующего сайта.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Назначение
Политика определяет:
2.1.1. Цели обработки ПДн;
2.1.2. Основные права и обязанности субъекта ПДн и Оператора;
2.1.3. Условия прекращение обработки и уничтожение ПДн;
2.1.4. Обеспечение безопасности ПДн;
2.1.5. Порядок обработки запросов и обращений субъектов ПДн;
2.1.6. Ответственность сторон;
2.1.7. Разрешение споров.
2.2. Область применения
Политика применяется в частности, но не ограничиваясь:
2.2.1. При навигации на Сайте;
2.2.2. При пользовании сервисами, предложенными на Сайте;
2.2.3. При ином использовании Сайта.
2.3. Нормативно-правовая основа
Политика разработана и применяется в ООО «Астрант» на основании:
2.3.1. Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152);
2.3.2. Постановления Правительства РФ от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
2.3.3. Постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
2.3.4. Приказа Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
2.3.5. Иные нормативные и правовые акты, регулирующие вопросы обработки персональных данных.
2.4. Правовое основание обработки ПДн
2.4.1. Гражданский кодекс РФ (гл. 39 ГК РФ);
2.4.2. Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;
2.4.3. Согласие Субъекта (Посетитель сайта) на обработку ПДн.
3. ЦЕЛИ ОБРАБОТКИ ПДН
Оператор руководствуется конкретными, заранее определенными целями обработки ПДн, в соответствии с которыми ПДн были предоставлены Субъектом (Посетителем сайта) (представлены в таблице 1).
– телефон;
– адрес электронной почты
– информация о браузере;
– запрашиваемые Интернет-страницы;
– время доступа;
– данные о местоположении;
– сведения, собираемые посредством метрических программ;
– файлы Cookies
Cookies-файлы хранятся в течении текущего сеанса и удаляются после закрытия сайта
Цель обработки ПДн | Категории обрабатываемых ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн |
Предоставление обратной связи Посетителям, консультирование по вопросам оказания услуг, обработка запросов и заявок от Посетителей, заключение договоров, а также использования сервисов, предоставляемых сайтом | иные | Посетитель сайта | – фамилия, имя, отчество; – телефон; – адрес электронной почты |
смешанный | до достижения цели; отзыва согласия на обработку или в течение срока, установленного законодательством РФ | путем стирания или иным путем, исключающим возможность восстановления |
Обеспечение качества и бесперебойной работы сайта, формирование клиентской статистики об использовании разделов сайта и его сервисов | иные | Посетитель сайта | – IP-адрес; – информация о браузере; – запрашиваемые Интернет-страницы; – время доступа; – данные о местоположении; – сведения, собираемые посредством метрических программ; – файлы Cookies. |
автоматизированный | до достижения цели; отзыва согласия на обработку или в течение срока, установленного законодательством РФ;
Cookies-файлы хранятся в течении текущего сеанса и удаляются после закрытия сайта |
путем стирания или иным путем, исключающим возможность восстановления |
4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПДН И ОПЕРАТОРА
4.1. Субъект имеет право:
4.1.1. Предоставлять свои ПДн и согласие на их обработку;
4.1.2. Получать информацию, касающуюся обработки его ПДн;
4.1.3. Требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.4. Отозвать свое согласие на обработку ПДн;
4.1.5. Иные права, предусмотренные действующим законодательством.
4.2. Субъект ПДн обязан:
4.2.1 Предоставлять Оператору достоверную информацию;
4.2.2. Уведомлять Оператора об изменении своих ПДн (если это предусмотрено сложившимися правоотношениями сторон и применимо к ним);
4.2.3. Получать согласия третьих лиц, чьи ПДн предоставляет Оператору;
4.2.4. Выполнять иные обязанности, предусмотренные законодательством РФ.
4.3. Оператор имеет право:
4.3.1. В случае отзыва согласия на обработку ПДн, продолжить обработку ПДн Субъекта при наличии иных законных оснований;
4.3.2. С согласия субъекта ПДн поручить обработку его ПДн другому лицу;
4.3.3. Требовать у субъекта ПДн предоставления достоверных ПДн;
4.3.4. Иные права, предусмотренные законодательством.
4.4. Оператор обязан:
4.4.1. Обрабатывать ПДн субъекта в соответствии с заявленными целями;
4.4.2. Обеспечивать конфиденциальность ПДн. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия Субъекта ПДн, если иное не предусмотрено законом;
4.4.3. Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПДн, сведениям о реализуемых требованиях к защите ПДн;
4.4.4. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
4.4.5. Предоставлять ответы на запросы и обращения Субъектов ПДн, их представителей и уполномоченного органа по защите прав субъектов персональных данных;
4.4.6. Нести иные обязанности, предусмотренные законодательством.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПДН
5.1. Оператор осуществляет обработку ПДн Субъектов посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение с использованием баз данных, находящихся на территории Российской Федерации.
5.2. Оператор обеспечивает точность, достаточность и актуальность ПДн по отношению к целям обработки и принимает необходимые меры по удалению или уточнению неполных или неточных ПДн.
5.3. Оператор получает ПДн:
5.3.1. Путем личной передачи Субъектом ПДн при внесении данных на Сайте;
5.3.2. Путем личной передачи Субъектом в рамках гражданско-правовых отношений;
5.3.3. От третьих лиц (клиентов, контрагентов).
5.4. Оператор получает и начинает обработку ПДн Субъекта с момента получения его согласия.
5.5. Согласие на обработку ПДн может быть дано Субъектом в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, электронной или иной форме, предусмотренной действующим законодательством.
В частности, согласие на обработку ПДн считается предоставленным Субъектом посредством проставления специального знака — «галочки» или «веб-метки» в специальном поле на Сайте Оператора.
5.6. Получение Оператором ПДн от иных лиц, а равно передача поручения по обработке ПДн осуществляется на основании договора, содержащего условия о порядке обработки и сохранения конфиденциальности полученных ПДн.
5.7. Оператор не осуществляет обработку специальных категорий ПДн, касающихся расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, судимости Субъекта ПДн, а также биометрических ПДн.
5.8. Оператор не распространяет ПДн Субъекта без его предварительного отдельного согласия на обработку ПДн, разрешенных Субъектом для распространения.
5.9. Оператор не осуществляет трансграничную передачу ПДн Субъектов.
5.10. Перечень лиц, допущенных к обработке ПДн определяется внутренними локальным нормативными актами Оператора.
5.11. В случае если Оператор поручает обработку ПДн третьим лицам, не являющимся его сотрудниками, на основании заключенных договоров (либо иных оснований), в силу которых они должны иметь доступ к ПДн посетителей Сайта, соответствующие данные предоставляются Оператором только после подписания с лицами, осуществляющими обработку ПДн по поручению Оператора, соответствующего соглашения, в котором должны быть определены:
перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим их обработку; цели обработки; должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке;
должны быть указаны требования к защите обрабатываемых ПДн в соответствии со ст. 19 ФЗ «О персональных данных».
5.12. Для удобной работы с Сайтом, а также в целях обеспечения его постоянного улучшения его работы, на сайте используются Cookies-файлы. Данные файлы, сохраняются в браузере компьютера, мобильного телефона или другого устройства после посещения большинства ресурсов сети Интернет. Cookies-файлы необходимы для поддержания работы сайта, развития и получения аналитических данных. Посетитель может отключить Cookies, при этом администрация Сайта не гарантирует нормальную работу Сайта.
5.13. ООО «Астрант» не проверяет предоставляемые Посетителем ПДн. В связи с этим исходит из того, что при предоставлении ПДн на Сайтах Посетитель:
5.13.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку ПДн предоставляется законным представителем Посетителя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.
5.13.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице в объемах, необходимых для использования Сайта. Посетитель самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
5.13.3. Посетитель принимает условия Политики и дает информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и Законом.
6. ПРЕКРАЩЕНИЕ ОБРАБОТКИ, УНИЧТОЖЕНИЕ ПДН
6.1. Прекращение обработки
Оператор прекращает обработку ПДн в случае:
6.1.1. Достижения цели обработки ПДн — в течение тридцати дней, если иное не предусмотрено договором;
6.1.2. Истечения срока действия согласия Субъекта ПДн — в течение тридцати дней;
6.1.3. Выявления неправомерной обработки ПДн – в течение трех дней с даты выявления;
6.1.4. Невозможности обеспечения правомерности обработки персональных данных — в течение десяти рабочих дней;
6.1.5. Отзыва согласия Субъекта ПДн, если сохранение ПДн более не требуется для целей обработки ПДн — в течение 30 дней;
6.1.6. Предоставления посетителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений;
6.1.7. При истечении установленных сроков нормативного хранения.
6.1.8. В случае ликвидации Оператора.
6.2. Отзыв согласия на обработку ПДн
6.2.1. Субъект ПДн может в любой момент отозвать свое согласие на обработку ПДн при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва Субъектом согласия на обработку ПДн, Оператор вправе продолжить обработку ПДн без согласия Субъекта только при наличии оснований, указанных в ФЗ-152.
6.2.2. Для отзыва согласия на обработку ПДн необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора или в электронной форме путем направления на адрес электронной почты Оператора, указанной в разделе «Реквизиты Оператора».
6.2.3. В случае отзыва Субъектом согласия на обработку его ПДн, Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение ПДн более не требуется для целей их обработки, уничтожает ПДн или обеспечивает их уничтожение (если обработка осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн, иным соглашением между Оператором и Субъектом, либо если Оператор не вправе осуществлять обработку ПДн без согласия Субъекта на основаниях, предусмотренных ФЗ или другими федеральными законами.
6.3. Уничтожение ПДн
6.3.1. ПДн уничтожаются в порядке, установленном настоящей Политикой.
6.3.2. ПДн уничтожаются в следующих случаях: достижение целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом; по обоснованному требованию субъекта персональных данных; выявления неправомерной обработки ПДн субъекта ПДн; в случае истечения срока хранения или отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Оператором на основании согласия субъекта персональных данных); в случае ликвидации Оператора.
6.3.3. Уничтожение информации, содержащей ПДн, производится в случае достижения цели обработки в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн.
Уничтожение информации, содержащей ПДн, производится в случае отзыва субъектом ПДн согласия на обработку ПДн в срок, не превышающий тридцати дней с даты отзыва субъектом ПДн согласия на обработку ПДн. Уничтожение информации, содержащей персональные данные, производится в случае выявления неправомерной обработки в срок, не превышающий десяти дней с момента выявления неправомерной обработки персональных данных. При невозможности уничтожения ПДн в установленные законодательством сроки, осуществляется блокирование соответствующих ПДн и их уничтожение в срок не более чем шесть месяцев со дня наступления события, являющегося причиной уничтожения ПДн.
6.3.4. Съёмные машинные носители по истечению сроков обработки и хранения на них персональных данных подлежат уничтожению с целью невозможности восстановления и дальнейшего использования. Это достигается путем деформирования, нарушения единой целостности носителя или его сжигания. Черновики документов, испорченные листы, варианты и неподписанные проекты документов уничтожаются путём их сожжения, измельчения или другим путем, исключающим восстановление текста документов.
6.3.5. Ответственным за уничтожение информации, содержащей персональные данные, является ответственный за организацию обработки ПДн.
7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПДН
7.1. При обработке ПДн Оператор применяет правовые, организационные и технические меры и обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в соответствии с требованиями к обеспечению безопасности ПДн при их обработке в информационных системах ПДн, требованиям к материальным носителям ПДн и технологиям хранения таких данных вне информационных систем ПДн, установленными Правительством РФ.
7.2. Мероприятия по защите ПДн определяются Положениями, Приказами, Инструкциями и другими локальными актами Оператора.
7.3. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законами РФ и принятыми в соответствии с ними нормативно-правовыми актами.
7.4. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено указанным законом иди другими федеральными законами. К указанным мерам, в частности, относятся: назначение ответственного лица за организацию обработки ПДн;
издание документа, определяющего политику Оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн; ознакомление работников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн, и (или) обучение указанных работников; иные меры по обеспечению безопасности ПДн, применяемые Оператором.
8. ПОРЯДОК ОБРАБОТКИ ЗАПРОСОВ И ОБРАЩЕНИЙ СУБЪЕКТОВ ПДН
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 ФЗ-152, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.2. Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором; подпись субъекта персональных данных или его представителя.
8.3. Запрос может быть направлен: в письменной форме на адрес Оператора: 410005, Саратовская область, город Саратов, ул. им Пугачева Е.И., д. 147/151, офис 302; в электронной форме на адрес электронной почты Оператора: info@astrant-soft.com. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 ФЗ-152, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.5. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 10 (десяти) рабочих дней с момента поступления обращения.
9. ОТВЕТСТВЕННОСТЬ СТОРОН
9.1. Оператор несет ответственность за умышленное разглашение ПДн Посетителя в соответствии с действующим законодательством.
9.2. В случае утраты или разглашения ПДн Оператор не несет ответственность, если данная конфиденциальная информация:
9.2.1. Стала публичным достоянием до ее утраты или разглашения.
9.2.2. Была получена от третьей стороны до момента её получения Оператором.
9.2.3. Была разглашена с согласия Посетителя.
9.3. Посетитель несет ответственность за правомерность, корректность и правдивость предоставленных ПДн в соответствии с действующим законодательством.
10. РАЗРЕШЕНИЕ СПОРОВ
10.1. До обращения в суд с иском по спорам, возникающим из отношений между Посетителем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении согласия спор будет передан на рассмотрение в суд в соответствии с законодательством РФ.
10.4. К Политике и отношениям между Посетителем и Оператором применяется законодательство РФ.
11. ПРОЧИЕ ПОЛОЖЕНИЯ
11.1. Политика и изменения к ней утверждаются Оператором, являются обязательными для исполнения всеми сотрудниками, имеющими доступ к ПДн Субъектов, и вступает в силу со дня ее утверждения.
11.2. Оператор имеет право вносить изменения в Политику без согласия Субъекта.
11.3. Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, определяющим политику Оператора в отношении обработки ПДн, Оператор осуществляет, в частности, но не ограничиваясь, посредством размещения на электронном сайте по адресу: https://astrant-soft.com/политика-конфиденциальности/.
11.4. Новая редакция Политики вступает в силу с момента опубликования.
11.5. Все вопросы, связанные с обработкой ПДн, не урегулированные Политикой, разрешаются в соответствии с действующими законодательством РФ в области персональных данных, а также принятыми Оператором иными локальными актами в области персональных данных.
12. РЕКВИЗИТЫ ОПЕРАТОРА ООО «АСТРАНТ»
Адрес: 410005, Саратовская область, город Саратов, ул. им Пугачева Е.И., д. 147/151, офис 302
ИНН 6452115583, КПП 645201001, ОГРН 1156451005270
р/с 40702810829010004262 в ФИЛИАЛЕ «НИЖЕГОРОДСКИЙ» АО «АЛЬФА-БАНК», г. Нижний
Новгород
БИК 042202824
E-mail: info@astrant-soft.com