Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее - Политика) определяет политику в отношении обработки персональных данных компании ООО «ИСТРАТЕХ Групп», адрес места нахождения: 143581, Московская обл., г.о. Истра, дер. Лешково, д.188 (далее - Оператор или Компания) в рамках исполнения Федерального закона Российской Федерации от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных), в том числе в рамках обработки персональных данных посредством интернет – сайта www.istratex.ru (далее – Сайт) пользователей Сайта – людей, посетивших Сайт, а также пользующихся программами и продуктами Сайта (далее – Пользователи).
1.2. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Закона о персональных данных.
1.3. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.4. Основные права и обязанности Оператора и субъекта персональных данных.
1.4.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
- осуществлять иные права, предусмотренные Законом о персональных данных.
1.4.2. Оператор обязан:
- обрабатывать персональные данные в соответствии с действующим законодательством РФ;
- рассматривать обращения субъекта персональных данных по вопросам обработки персональных данных и давать ответы;
- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ;
- нести иные обязанности, предусмотренные Законом о персональных данных.
1.4.3. Субъект персональных данных имеет право:
- на полную информации об обрабатываемых персональных данных;
- на отзыв согласия на обработку персональных данных;
- на осуществление иных прав, предусмотренных Законом о персональных данных и законодательством.
1.4.4. Субъект персональных данных обязан:
- предоставлять Оператору только достоверные данные о себе;
- предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- нести иные обязанности, предусмотренные Законом о персональных данных и законодательством РФ.
1.5. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
1.6. Просматривая Сайт, пользуясь программами Сайта, регистрируясь и (или) авторизуясь на Сайте, а также создавая учетную запись/личный кабинет, Пользователь посредством соответствующего функционала Сайта предоставляет согласие на обработку своих персональных данных в порядке и на условиях, описанных в Политике и предусмотренных действующим законодательством. Использование Сайта Пользователем также означает безоговорочное согласие с настоящей Политикой и условиями обработки персональных данных. Если Пользователь не согласен с условиями Политики, Пользователь не вправе использовать Сайт и должен его покинуть.
1.7. Настоящая Политика распространяется на все персональные данные, полученные Оператором от субъектов персональных данных.
2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. Цель сбора и обработки персональных данных. Компания осуществляет сбор персональных данных, предоставляемых субъектом персональных данных при оформлении подписки на маркетинговые рассылки компании, а также иные цели, которыми могут быть:
- заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения;
- проведение Оператором акций, опросов, интервью, тестирований и исследований на интернет - сайтах;
- информации о разработке Оператором новых продуктов и услуг, в том числе рекламного характера;
- обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе интернет - сайта (сайтов);
- контроль и улучшение качества услуг и сервисов Компании, в том числе предложенных на интернет – сайте (сайтах);
- формирование статистической отчетности;
- разработка индивидуальных предложений;
- направление информации и рекламных материалов по почте, смс, телефону, через push-уведомления или письмом с новостями компании;
- направление информации об инструментах, приложениях, продукции, мероприятиях и акциях Компании;
- приглашение на тренинги, семинары и вебинары Оператора;
- осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ;
- иные цели, прямо указанные в согласи на обработку персональных данных или цели, предусмотренные действующим законодательством, когда согласие на обработку персональных данных может не браться с субъекта персональных данных.
2.2. В отношении Пользователей обработка персональных данных осуществляется в том числе в следующих целях:
- предоставления информации о товарах, акциях и специальных предложениях;
- информирования о статусе заказа Пользователя;
- обработки претензий, обращений, заявлений Пользователей;
- размещения Пользователями отзывов на Сайте;
- сбора и анализа статистической и аналитической информации о Сайте;
- идентификации Пользователей на Сайте;
- любых иных случаях, предусмотренных настоящей Политикой и законодательством.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. К правовым основам обработки персональных данных относится:
- Конституция РФ;
- Трудовой кодекс РФ;
- Гражданский кодекс РФ;
- Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Закон РФ от 27 декабря 1991 г. N 2124-1 "О средствах массовой информации";
- Федеральный закон от 26 декабря 2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля";
- Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера";
- Постановление Правительства Российской Федерации от 06 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
- Приказ Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных";
- Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
- уставные документы Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласия субъектов персональных данных на обработку персональных данных;
- иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Перечень персональных данных, обрабатываемых Оператором может включать (объем и категории персональных данных):
- фамилию и имя, отчество,
- адрес электронной почты,
- номер телефона,
- страну проживания, место проживания (город, регион),
- название компании и данные о ней,
- сведения о сфере ваших интересов и профессиональной деятельности, специальность,
- история запросов и просмотров на интернет – сайте и его сервисах (для посетителей интернет - сайтов)
- cookie (короткий фрагмент данных, пересылаемый веб-браузером или веб-клиентом веб-серверу в HTTP-запросе, всякий раз, когда Пользователь пытается открыть страницу Сайта. Фрагмент хранится на компьютере Пользователя) и геолокация,
- город проживания и/или адрес,
- иная информация (приведенный перечень не является исчерпывающим и может быть изменен в зависимости от конкретного случая и целей обработки).
4.2. Категории субъектов персональных данных.
Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
- работники Оператора, бывшие работники Оператора, кандидаты для приема на работу;
- клиенты и контрагенты Компании (физические лица);
- представители/работники клиентов и контрагентов Компании (юридических лиц);
- посетители интернет - сайта (сайтов) Компании.
4.3. Субъектами персональных данных, обрабатываемых посредством Сайта являются, в том числе Пользователи Сайта, любые иные физические лица, обращающиеся к Оператору с заявлениями /обращениями.
4.4. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. Оператор не осуществляет голосовой ввод на Сайте и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных Оператору носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.
4.5. Оператор не проверяет и не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных информации и данных. Проверка указанной информации и данных не является обязанностью Оператора.
4.6. Субъекты персональных данных (Пользователи Сайта), действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Для выполнения вышеуказанных целей Компания будет хранить Персональные данные, анализировать поведение субъектов персональных данных и на данной основе, создавать профиль на Сайтах, в различных приложениях Компании или инструментах Компании, к которым субъект персональных данных имеет доступ, включая личный кабинет.
Для анализа поведения субъектов персональных данных Компания использует идентификаторы посетителей, с помощью которых Компания идентифицирует посетителей и их интересы на Сайтах и в приложениях Компании через файлы cookie. Для получения подробной информации о порядке использования файлов cookie ознакомьтесь с соответствующей политикой Компании.
Кроме того, если у вас есть аккаунт, зарегистрированной на Сайте Компании или в приложении Компании, субъекту персональных данных будет присвоен идентификатор обычного пользователя, который будет регистрироваться и сохраняться каждый раз, когда субъект персональных данных просматривает страницы после входа под своим именем.
5.2. Согласие на обработку персональных данных, следовательно, связанная с ним обработку персональных данных, не является обязательным для субъекта персональных данных. В случае отсутствия согласия на обработку персональных данных, субъект персональных данных не сможет иметь доступ к какой-либо из услуг, предлагаемых Оператором или доступа к какому-либо разделу интернет-сайта (сайтов) Оператора, а также могут быть установлены иные ограничения.
5.3. Компания может передавать Персональные данные третьим лицам, для обработки Персональных данных в соответствии с целями обработки конкретных Персональных данных на основании законодательства РФ.
5.4. Обработка персональных данных Оператором осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных;
- смешанная обработка персональных данных.
Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных на обработку персональных данных, за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия
5.5. Период и условия хранения. Персональные данные сохраняются только до тех пор, пока это необходимо для вышеупомянутых целей, а также до тех пор, пока не отозвано согласие на обработку персональных данных.
В случае согласия субъекта персональных данных на получение дополнительных услуг или путем подписки на другие услуги Компании, а именно — когда субъект персональных данных создает личный кабинет на ресурсах Компании или подписывается на сервис Компании, например, ресурс для специалистов конкретной профессии, Компания продолжит обрабатывать ваши Персональные данные в этих целях для этих сервисов и ресурсов.
Для того, чтобы Компания полностью прекратила обработку Персональных данных, следует указать об этом в заявлении на отзыв согласия на обработку персональных данных либо отозвать согласие на обработку персональных данных по каждому соответствующему сервису или ресурсу.
В случае инициирования судебного разбирательства или административного разбирательства, Персональные данные могут храниться до завершения подобного разбирательства, включая любые возможные периоды обжалования, с последующим удалением или архивированием (обезличиванием), согласно действующему законодательству.
Персональные данные не будут храниться в форме, которая позволяет идентифицировать личность дольше, чем это считается обоснованно необходимым для достижения целей, для которых они были собраны или обработаны, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.6. Оператор вправе посредством Сайта с соблюдением положений действующего законодательства РФ передавать персональные данные Пользователей (Ф.И.О.; дата рождения, e-mail; номер мобильного телефона; информация о действиях Пользователей, совершенных в рамках использования Сайта) третьим лицам, перечисленным на Сайте или в согласии на обработку персональных данных субъектов персональных данных, с целью предоставления такими третьими лицами Пользователям предложений, рекламных и информационных материалов таких третьих лиц, с целью подготовки персональных предложений для Пользователей, а также с целью проведения маркетинговых исследований и рассылок, иных целей, перечень которых в обязательном порядке доводится до субъектов персональных данных на момент предоставления согласия о передачи своих персональных данных таким третьим лицам.
5.6.1. К перечню третьих лиц, которым передаются персональные данные с целью их обработки в соответствии с настоящим пунктом, относятся в том числе лица, перечень которых указан на Сайте.
5.6.2. Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (поручения оператора), включая, например, если применимо функционалом Сайта, продавцов на Сайте и службы доставки, службы оплаты, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством РФ. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством РФ.
5.7. Оператор вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством России не требуют согласия субъекта персональных данных.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. В случае подтверждения факта неточности персональных данных их обработки, персональные данные подлежат их актуализации, исправлению Оператором, а в случае неправомерности их обработки, обработка персональных данных должна быть прекращена.
6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
6.3. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего в соответствии с действующим законодательством.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
7.2. Изменения Политики по обработке персональных данных.
Компания оставляет за собой право в любой момент времени вносить изменения или дополнения в настоящую Политику. Обо всех изменениях, вносимых в настоящую Политику Оператор информирует субъектов персональных данных путем опубликования новой Политики (Политики в новой редакции) на официальном интернет-сайте Компании.