3. Правовые основания обработки персональных данных3.1. Настоящая Политика составлена в соответствии с требованиями действующего законодательства, в частности Конституции РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Гражданского кодекса РФ и принятыми в соответствии с ними нормативно-правовыми актами РФ. Оператор обрабатывает персональные данные на основании согласия субъекта на обработку персональных данных, которое было выражено одним из способов, указанных в настоящей Политике, в том числе, но не ограничиваясь, в связи с договорами, заключенными между Оператором и Пользователем.
3.2. Решение о предоставлении своих персональных данных принимает только Пользователь. Если Пользователь принял решение о предоставлении персональных данных, то по смыслу закона Пользователь дает согласие на их обработку, своей волей и в своем интересе. Бездействие Пользователя не может быть принято как согласие на обработку персональных данных.
3.3. Если Пользователь предоставил персональные данные, то считается, что Пользователь понимает и согласен с условиями настоящей Политики и дает сознательное и однозначное согласие на обработку своих персональных данных.
3.4. Согласие на обработку персональных данных и согласие с условиями настоящей Политики может быть выражено через совершение следующих действий:
3.4.1. Простановка символа (галочки) в чек-боксе (в поле для ввода) в соответствующей форме на Сайте рядом с текстом вида: «Я согласен на обработку персональных данных в соответствии с условиями Политики конфиденциальности».
3.4.2. Заполнение соответствующей формы на Сайте Оператора. Согласие на обработку Персональных данных считается предоставленным в момент нажатия соответствующей кнопки, подтверждающей отправку формы.
3.4.3. Направление сообщений, запросов, обращений Оператору посредством электронной почты, мессенджера или иным способом.
3.4.4. Заполнение и направление соответствующей формы от Оператора с целью получения услуг Оператора.
3.4.5. Осуществление оплаты за услуги на платежной странице Оператора, а также заполнении и направлении формы на платежной странице Оператора.
3.4.6. Иным надлежащим способом.
4. Состав обрабатываемых персональных данных и цели обработки персональных данных:4.1. Заключение, исполнение и прекращение договоров:— Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты; банковские реквизиты; иные данные, предоставленные добровольно и самостоятельно.
— Категория обрабатываемых Персональных данных: персональные данные, не относящиеся к биометрическим и специальным.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
—Уничтожения Персональных данных при достижении цели их обработки или при наступлении иных оснований.
4.2. Направление документов и сообщений информационного характера в электронном виде, в том числе направления уведомлений, запросов и информации, касающихся использования Сайта, услуг, исполнения договоров:— Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты; банковские реквизиты; иные данные, предоставленные добровольно и самостоятельно.
— Категория обрабатываемых Персональных данных: персональные данные, не относящиеся к биометрическим и специальным.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.3. Осуществление обратной связи, консультационной поддержки: — Категория субъектов: Пользователь.
— Перечень обрабатываемых Персональных данных:
фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты; данные, представленные самостоятельно и добровольно.
— Категория обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.4. Идентификация — Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты.
— Категории обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.5. Ведение учета и создание клиентской базы данных:— Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты.
— Категории обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.6. Индивидуализация предоставляемых услуг, включая анализ потребностей и персонализацию рекомендаций:— Категория субъектов: Пользователь, Заказчик
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты; данные, представленные самостоятельно и добровольно.
— Категории обрабатываемых Персональных данных: персональные данные, не относящиеся к биометрическим и специальным.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.7. Сбор обратной связи для улучшения Сайта, услуг, а также привлечения новых заказчиков и повышения лояльности уже существующих заказчиков:— Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты; отзыв; отзыв с приложением к нему фотографии/скриншота и/или аудио-, видео-отзыва.
— Категория обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение (размещение, обнародование, публикация), обезличивание, блокирование, удаление, уничтожение.
— Размещение, обнародование, распространение неопределенному кругу лиц осуществляется в соответствии с условиями Приказа Роскомнадзора от 24.02.2021 № 18 и при наличии соответствующего согласия субъекта.
Субъект выражает/дает свое согласие путем простановки символа (галочки) в чек-боксе (в поле для ввода) в соответствующей форме на Сайте Оператора рядом с текстом: «Я согласен на публикацию отзыва» и направление заполненной формы с наличием символа (галочки) согласия на публикацию отзыва, либо направляя в ответном письме «Я согласен на публикацию отзыва», либо выражая иным надлежащим способом согласно действующему законодательству. Текст согласия располагается в открытом доступе на Сайте.
4.8. Сбор статистической и исследовательской информации:— Категория субъектов: Пользователь.
— Перечень обрабатываемых Персональных данных: сведения, собираемые посредством метрических программ (Cookie, Яндекс Метрика).
— Категория обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
— Текст согласия на обработку и использование Cookies располагается на Сайте.
4.9. Продвижение услуг, в том числе проведения рекламных, новостных и/или иных маркетинговых рассылок:— Категория субъектов: Пользователь, Заказчик.
— Перечень обрабатываемых Персональных данных: фамилия, имя, отчество; номер телефона; профиль и имя в мессенджере; адрес электронной почты.
— Категории обрабатываемых Персональных данных: персональные данные, не относящиеся к специальным и биометрическим.
— Способ обработки и хранения данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
— Рекламная рассылка производится при наличии соответствующего согласия субъекта. Субъект выражает/дает свое согласие путем простановки символа (галочки) в чек-боксе (в поле для ввода) в соответствующей форме на Сайте Оператора рядом с текстом: «Я согласен на получение информационных и рекламных рассылок» и направление заполненной формы с наличием символа (галочки) согласия на получение информационных и рекламных рассылок, либо направляя в ответном письме «Я согласен на получение информационных и рекламных рассылок», либо выражая иным надлежащим способом согласно действующему законодательству. Текст согласия располагается в открытом доступе на Сайте.
5. Порядок и условия обработки персональных данных5.1. Оператор может обрабатывать персональные данные указанными в настоящей Политике способами (операциями) как с помощью средств автоматизации, так и без использования средств автоматизации. Оператор использует смешанный способ обработки персональных данных.
5.2. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
5.3. Обработка персональных данных Оператором допускается при наличии согласия Пользователя, Заказчика на обработку его персональных данных.
5.4. Обработка персональных данных осуществляется только в целях, указанных в Политике.
5.5. Правовые основания обработки персональных данных: Оператор обрабатывает персональные данные в случае их заполнения и/или отправки субъектом персональных данных самостоятельно через специальные формы обратной связи, а также в случае передачи или направления Оператору способами, изложенными в Политике в соответствии с действующим законодательством. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
5.6. В ходе реализации прав Пользователя Оператор может запрашивать дополнительную информацию, которая позволит, в том числе, но не ограничиваясь, Оператору достоверно идентифицировать субъект персональных данных или оказать услуги в соответствии с условиями заключенного договора. Такая информация будет требоваться в редких случаях.
5.7. Оператор старается запрашивать минимально необходимый состав дополнительных персональных данных и информации о субъекте персональных данных. Однако, в определенных случаях, Оператор не сможет реализовать права субъекта персональных данных, если в ответ на запрос Оператора субъект персональных данных не предоставит дополнительную информацию.
5.8. Сроки хранения персональных данных определяются исходя из целей обработки персональных данных, правовых оснований, требований действующего законодательства РФ и иных законных оснований.
5.9. Персональные данные обрабатываются и хранятся:
— до достижения целей обработки;
— в период действия договорных обязательств;
— в течение срока, предусмотренного действующим законодательством РФ, в том числе, но не ограничиваясь, законами РФ по бухгалтерскому, налоговому, кадровому учету;
— до отзыва, если иное не предусмотрено законом или договором;
— до получения требования о прекращении обработки персональных данных.
5.10. Уничтожение персональных данных, используемых в обработке, производится при достижении целей обработки или в случае утраты в них необходимости, а также при наступлении иных оснований.
5.11. Оператор не осуществляет трансграничную передачу персональных данных и не размещает их на серверах, находящихся за пределами Российской Федерации.
6. Меры по защите персональных данных6.1. Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или незаконного доступа в соответствии с требованиями законодательства Российской Федерации. Для этого Оператор использует технические средства и организационные меры.
6.2. По умолчанию персональная информация обрабатывается без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
6.3. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.4. К мерам, принятым Оператором для обеспечения безопасности персональных данных, относятся:
— назначение лица, ответственного за организацию обработки персональных данных;
— издание локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований;
— осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации о персональных данных, требованиям к защите персональных данных, внутренним документам Оператора в области обработки и защиты персональных данных;
— применение или обеспечение применения правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст.19 Федерального закона «О персональных данных», в частности определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Оператора;
— реализация технических и организационных мер по защите персональных данных, обрабатываемых в информационных системах персональных данных Оператора, на основе требований, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и требований приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» выработанных по результатам: определения категорий персональных данных, обрабатываемых в информационных системах персональных данных Оператора; определения необходимого уровня защищенности персональных данных на основе анализа актуальных угроз безопасности персональных данных и возможного ущерба субъектам персональных данных при реализации угроз безопасности персональных данных; организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях, не имеющих права доступа в эти помещения; обеспечение учета и сохранности машинных носителей персональных данных; организация доступа к персональным данным, обрабатываемым в информационных системах персональных данных; использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации; реализация антивирусного мониторинга; своевременное установление обновлений используемого программного обеспечения информационных систем персональных данных и средств защиты информации; организация защиты технических средств информационных систем персональных данных.
6.5. Тем не менее, несмотря на все возможные предпринятые со стороны Оператора меры безопасности, Оператор не может гарантировать полную безопасность от лиц, предпринимающих попытки несанкционированного доступа, в том числе путем перехвата данных по сети Интернет.
6.6. В случае, если кто-то попытается перехватить персональные данные, Оператор сообщит об инциденте в Уполномоченный орган по защите прав субъектов персональных данных в течение 24 (Двадцати четырех) часов с момента происшествия об инциденте, его предполагаемой причине и вреде, причиненном субъекту персональных данных, о мерах по устранению последствий инцидента, а также в течение 72 (Семидесяти двух) часов с момента инцидента провести внутреннее расследование и сообщить в Уполномоченный орган по защите прав субъектов персональных данных о результатах такого расследования и о виновниках (при наличии таковых).
6.7. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
6.8. Оператор не проверяет достоверность информации, предоставляемой субъектом персональных данных, и исходит из того, что субъект персональных данных предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию. Если данные являются неточными, неполными или устаревшими, Пользователь имеет право потребовать от Оператора исправления данных, касающихся Пользователя, без лишнего промедления. Оператор не несет ответственность за недостоверную информацию, предоставляемую субъектом персональных данных.
6.9. Пользователь несёт ответственность за достоверность и законность передачи персональных данных Оператору. Пользователь обязан убедиться, что передача данных законна и соответствует нормам действующего законодательства РФ.