Политика конфиденциальности

Содержание:

    Политика конфиденциальности в отношении обработки персональных данных пользователей

     

    1.Общие положения

    1.1.Политика оператора в отношении обработки персональных данных (далее -Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

    1.2.Основные понятия, используемые в Политике:

    1.2.1.Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). То есть к такой информации, в частности, можно отнести любую предоставленную пользователем информацию: фамилия, имя, отчество, номер телефона, электронная почта, а также другую информацию;

    1.2.2.Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.

    1.2.3.Конфиденциальность персональных данных - обязательное для соблюдения допущенными к обработке персональных данных пользователей сотрудников Компании требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия субъекта или иного законного основания, а также обеспечение Компанией необходимого режима сохранности персональных данных пользователя.

    1.2.4.Использование персональных данных - действия (операции) с персональными данными, направленные на идентификацию Пользователя с целью предоставления доступа к Сайту и получение подтверждения достоверности указанной Пользователем информации. Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в автоматизированной системе регистрации и учета Заказчиков Компании или уничтожение материальных носителей персональных данных. Уничтожение данных осуществляется в отношении Заказчиков, с которыми нет действующих договоров и истек срок хранения их данных, или по запросу Заказчика, отзывающего свое согласие на обработку персональных данных.

    1.2.5.Информация - сведения (сообщения, данные) независимо от формы их представления.

    1.2.6.Компания - юридическое лицо, являющееся оператором Сайта (https://o3online.com)– Общество с ограниченной ответственностью «О3-Коутингс» (ООО «О3-Коутингс»); ИНН 7730046191; ОГРН 1157746116428.

    1.2.7.Сайт - веб-сайт, расположенный в сети Интернет по адресу https://o3online.com/

    1.2.8.Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

    1.2.9.Оператор персональных данных (оператор) - Компания, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных пользователей Сайта, в целях предоставления последним авторизованного доступа ко всем сервисам Сайта, а также определяющая цели обработки персональных данных, состав персональных данных, действия (операции), совершаемые с персональными данными, порядок хранения и уничтожения персональных данных пользователей.

    1.2.10.Согласие на обработку персональных данных– добровольное совершение конклюдентных действий Пользователем при осуществлении регистрации на сайте Компании https://o3online.com/, а именно проставление отметки в соответствующей графе, которая предусмотрена для выражения Пользователем согласия с обработкой предоставленных им персональных данных (далее – ПДН) и безусловного принятия (акцепта) порядка и условий Пользовательского соглашения и настоящей Политики конфиденциальности по работе с ПДН Пользователей.

    1.2.11.Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

    1.2.12.Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

    1.2.13.Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

    1.2.14.Защита персональных данных - комплекс мер (организационно-распорядительных, технических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Пользователей, а также от иных неправомерных действий.

    1.2.15.Хранение персональных данных - Под хранением персональных данных Пользователей понимается существование записей в электронных системах (локальной сети) и на материальных носителях Компании. Персональные данные Пользователей хранятся преимущественно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

    1.2.16.Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

    1.2.17.Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных, а также прекращение какого-либо доступа к персональным данным.

    1.2.18.Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

    1.3.Настоящая Политика конфиденциальности вступает в силу с момента ее утверждения опубликования на Сайте, действует бессрочно, до вступления в силу Политики конфиденциальности в новой редакции.

    1.4.Компания вправе в любое время вносить изменения в Политику конфиденциальности. При изменении Политики конфиденциальности Компания уведомляет об этом Пользователей в порядке размещения новой редакции на Сайте по постоянному адресу. Предыдущие редакции Политики конфиденциальности хранятся в архиве документации Компании.

    1.5.Продолжение использования Сайта Пользователем после размещения Политики конфиденциальности в новой редакции признается Сторонами безусловным принятием Пользователем условий Политики конфиденциальности в полном объеме.

    2.Цели сбора персональных данных

    2.1.Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    2.2. Цели обработки персональных данных
    - осуществление комплекса действий, направленных на реализацию следующих задач:
    - создание и поддержание аккаунта Пользователя (учетной записи Пользователя) на Сайте Компании;
    - идентификации Пользователя на странице учетной записи Пользователя и предоставления доступа к сервисам Сайта https://o3online.com/;
    - предоставления Пользователю информации о Компании, наших сервисах и мероприятиях;
    - коммуникации с Пользователем, когда Вы обращаетесь к Компании (форма обратной связи и проч.);
    - выполнения полномочий и обязанностей, возложенных на Компанию законодательством Российской Федерации;
    - направления Пользователю новостных материалов Компании при условии оформления Пользователем соответствующей подписки.

    2.3.Условием прекращения обработки персональных данных является ликвидация Компании, а также соответствующее требование (запрос) Пользователя на удаление его персональных данных.

    2.4.Обработка персональных данных осуществляется на основе принципов:
    - законности целей и способов обработки персональных данных;
    - добросовестности;
    - соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
    - соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.

    3.Правовые основания обработки персональных данных

    3.1.Правовым основанием обработки персональных данных являются совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации, статьи 86-90 Трудового кодекса Российской Федерации, Законодательство о персональных данных, Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, уставные документы Оператора, согласие на обработку персональных данных.

    4.Состав данных

    4.1.Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    4.2.Компания настоящим уведомляет пользователей Сайта о том, что для повышения удобства работы на Сайте используются файлы cookie, сервис Яндекс.Метрика, который может получать доступ к персональным данным пользователей в связи с использованием Сайта пользователем. Такие персональные данные могут включать: адрес электронной почты, ip-адрес пользователя, пол пользователя. Компания не получает доступа к полученным сервисами персональным данным Пользователя. Оставаясь на Сайте, Пользователь безусловно соглашается с политикой их применения Компанией.

    4.3.В состав персональных данных Пользователей, обрабатываемых Компаний, входят:

    4.3.1.Персональные данные, предоставляемые Пользователем в связи с регистрацией на Сайте:
    - фамилия, имя, отчество;
    - сведения о номере телефона и адресе электронной почты;
    - наименование представляемой Пользователем организации и должность Пользователя в такой организации. Для осуществления Пользователем подписки на обновления на Сайте достаточно сообщить адрес электронной почты.

    4.3.2.Персональные данные, предоставляемые в связи с обращением Пользователя к Компании с соответствующими запросами (об обработке ПДН, о прекращении обработки ПДН и др.):
    - фамилию, имя, отчество обратившегося;
    - паспортные данные;
    - сведения о причинах и цели обращения;
    - сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
    - подпись пользователя или его представителя.

    4.3.3.Дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Компанией.

    4.4.В Компании собираются и хранятся данные, указанные в п.4.3. настоящей Политики конфиденциальности в электронном виде, содержащие сведения о Пользователе, полученные в результате заполнения и направления Пользователем установленной Компанией формы регистрации в Личном кабинете на Сайте, а также добровольного предоставления Пользователем дополнительных сведений о себе. Форма предусматривает сообщение Пользователем Компании:
    - Фамилии, имени, отчества, сведений о номере телефона и электронной почты;
    - согласия на обработку персональный данных;
    - согласия Пользователя с Пользовательским соглашением, размещенным на сайте и присоединения к нему путем его акцепта.

    4.5.Компания не обрабатывает специальные и биометрические персональные данные Пользователей.

    5.Порядок и условия обработки персональных данных

    5.1.Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    5.2.Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом "О персональных данных".

    5.3.Порядок получения (сбора) персональных данных:

    5.3.1.Все персональные данные Пользователь предоставляет лично, добровольно в электронной форме, а также на бумажных носителях (копии) в случае выполнения требований Компании, предусмотренных соответствующими соглашениями, стороной которых может выступать Пользователь.

    5.3.2.Согласие Пользователя на обработку его персональных данных хранится в электронном виде.

    5.3.3.Согласие Пользователя на обработку персональных данных для целей, указанных в разделе 2 настоящей Политики конфиденциальности, действует до момента: достижения целей их обработки; в случае удаления учетной записи на Сайте – до даты удаления; либо до отзыва согласия Пользователем.

    5.3.4.Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:
    - персональные данные являются общедоступными;
    - по требованию уполномоченных государственных органов в случаях, предусмотренных законодательством РФ;
    - обработка персональных данных осуществляется на основании действующего законодательства РФ;
    - обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

    5.3.5.Компания не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

    5.4.Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

    5.5.Порядок обработки персональных данных

    5.5.1.Пользователь (субъект персональных данных) предоставляет Компании достоверные сведения о себе.

    5.5.2.К обработке персональных данных Пользователей могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.

    5.5.3.Сотрудники, допущенные к работе с персональными данными Пользователей, выполняют свои обязанности в соответствии с внутренними локальными нормативными актами, в частности в соответствии с настоящей Политикой конфиденциальности. С вышеуказанными данными сотрудниками проведен инструктаж по работе с персональными данными Пользователей.

    5.5.4.Обработка персональных данных Пользователей может осуществляться исключительно в целях, установленных Политикой конфиденциальности и при соблюдении законодательства Российской Федерации.

    5.5.5.При определении объема и содержания обрабатываемых персональных данных Компания руководствуется Конституцией Российской Федерации, законодательством о персональных данных, и иными федеральными законами.

    5.5.6.Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом "О персональных данных". Кроме того, оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

    5.7.Защита персональных данных

    5.7.1.Защита персональных данных Пользователей осуществляется за счёт Компании в порядке, установленном законодательством РФ.

    5.7.2.Компания при защите персональных данных Пользователей принимает все необходимые организационно - распорядительные и технические меры, в том числе:
    - антивирусная защита;
    - аудит (мониторинг) защищённости/уязвимости;
    - управление доступом к сети, управление локальной сетью, контроль за помещениями Компании, где хранятся персональные данные Пользователей;
    - регистрация и учет;
    - обеспечение хранение информации, содержащей персональные данные Пользователей, исключающее доступ к ним третьих лиц;
    - общий контроль за соблюдением сотрудниками мер по защите персональных данных Пользователей;
    - защита персональных данных Пользователей, хранящихся в электронных базах данных Компании, от несанкционированного доступа, искажения, передачи и уничтожения информации, а также от иных неправомерных действий;
    - передача данных по защищенным каналам связи. Интерфейсы информационных систем защищены по протоколу HTTPS с использованием сертификатов шифрования конечных данных при передаче между сервером хранения и рабочей станции, для передачи информации на оборудование используется обезличенная форма, содержащая только IP-адреса и другие технические атрибуты предоставляемых услуг.
    - лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
    - назначено ответственное лицо за организацию обработки персональных данных;
    - разработаны модели угроз безопасности персональным данным в информационных системах;
    - обеспечивается учет машинных носителей персональных данных;
    - обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    - разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
    - осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ No 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам;
    - исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
    - обеспечена сохранность носителей персональных данных и средств защиты информации.
    - для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия.

    5.8.Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

    5.9.Персональные данные Пользователей в электронном виде хранятся на серверах Компании.

    5.9.1.Защита доступа персональным данным Пользователей обеспечивается:
    - использованием лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным Пользователей;
    - разграничением прав доступа сотрудников к персональным данным Пользователей с использованием учетной записи;
    - межсетевой экран.

    5.9.2.Ответы на письменные запросы других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия самого Пользователя, если иное не установлено законодательством РФ. Ответы оформляются в письменном виде, на официальном бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных Пользователей. Персональные данные могут быть переданы по официальному запросу (предписанию) уполномоченных и компетентных государственных органов без получения согласия Пользователей.

    5.10.При осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона "О персональных данных".

    5.11.Передача и хранение персональных данных

    5.11.1.Под передачей персональных данных Пользователя понимается передача информации по каналам связи и/или на материальных носителях.

    5.11.2.При передаче персональных данных Пользователя работники Компании должны соблюдать следующие требования:
    - не сообщать третьим лицам персональные данные Пользователя в коммерческих целях;
    - не сообщать персональные данные Пользователя третьей стороне без письменного согласия Пользователя, за исключением случаев, установленных законодательством РФ;
    - уведомить лиц, получающих персональные данные Пользователя о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
    - разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Пользователей, которые необходимы для выполнения конкретных функций;
    - осуществлять передачу персональных данных Пользователей в пределах Компании в соответствии с настоящей Политикой, локальной нормативной документацией и должностными инструкциями;
    - предоставлять доступ Пользователей к своим персональным данным при обращении, либо при получении запроса Пользователя. Компания обязана сообщить Пользователю информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с момента обращения.

    5.12.Компанией не осуществляется трансграничная передача персональных данных Пользователя.

    5.13.Хранение персональных данных Пользователей может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством РФ. В течение срока хранения персональные данные не могут быть обезличены или уничтожены. По истечении срока хранения персональные данные могут быть обезличены уничтожены в порядке, установленном действующим законодательством РФ.

    5.14.Блокировка, обезличивание, уничтожение персональных данных Пользователей.

    5.14.1Блокировка персональных данных подразумевает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). Блокировка персональных данных Пользователей осуществляется с письменного заявления Пользователя.

    5.14.2Блокировка персональных данных Пользователей может быть временно снята, если это требуется для соблюдения законодательства РФ.

    5.14.3Разблокировка персональных данных Пользователей осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Пользователя.

    5.14.4Повторное согласие Пользователя на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных данных.

    5.15.Порядок уничтожения персональных данных Пользователя

    5.15.1.При уничтожении персональных данных Пользователя работники Компании не могут получить доступ к персональным данным.

    5.15.2.Персональные данные в системе Компании и на Сайте восстановлению не подлежат.

    5.15.3.Операция уничтожения персональных данных необратима.

    5.15.4.Срок уничтожения персональных данных соответствует сроку, определенному законодательством РФ.

    6.Права и обязанности сторон

    6.1.Компания вправе:
    - предоставлять персональные данные Пользователей третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы, судебные органы);
    - отказать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
    - использовать персональные данные Пользователя без его согласия в случаях, предусмотренных законодательством РФ.

    6.2.Пользователь имеет право:
    - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав;
    - требовать перечень обрабатываемых персональных данных, имеющихся в Компании и источник их получения;
    - получать информацию о сроках обработки персональных данных, в том числе о сроках их хранения;
    - требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
    - обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.

    6.3.Пользователи вправе направлять Компании свои запросы, в том числе запросы относительно использования их персональных данных в письменной форме по адресу: Россия, 121205, г. Москва, территория инновационного центра «Сколково», ул. Нобеля, дом 1, пом. II, комната 25, или в форме электронного документа через форму обратной связи на Сайте (https://o3online.com/) .
    Запрос, направляемый Пользователем, должен соответствовать требованиям, установленным Компанией, а именно содержать следующую информацию:
    - фамилию, имя, отчество обратившегося;
    - паспортные данные;
    - сведения о причинах и цели обращения;
    - сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
    - подпись пользователя или его представителя.
    При необходимости в целях оперативного и полного рассмотрения Компанией обращения Пользователя, Компания вправе запрашивать у Пользователя дополнительную информацию. Компания обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в срок не позднее 30 дней с момента поступления обращения.

    6.4.Работники Компании, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Компании.

    6.5.Компания несет гражданско-правовую и административную ответственность за нарушение законодательства в области обработки и защиты персональных данных.