Политика в отношении обработки персональных данных
Общество с ограниченной ответственностью «СТАТУС» (далее — Оператор), зарегистрированное по адресу: 127238, г.Москва, Ильменский проезд,д.9,стр.2, ИНН 7731456779, ОГРН 1137746914678, обеспечивает защиту персональных данных пользователей сайта rightride.ru (далее — Сайт) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152). Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет цели, порядок, условия и меры обработки персональных данных, а также права и обязанности сторон.
1. Общие цели
1.1. Настоящая Политика разработана для обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также для соблюдения требований ФЗ-152 и иных нормативных актов Российской Федерации.
1.2. Цели Политики:
- Обеспечение законности и прозрачности процессов сбора, обработки, хранения и уничтожения персональных данных;
- Информирование субъектов персональных данных об их правах, обязанностях и порядке взаимодействия с Оператором;
- Установление ответственности Оператора за защиту персональных данных и соблюдение законодательства.
- 1.3. Основные термины:
- Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПД).
- Оператор — ООО «СТАТУС», самостоятельно или совместно с другими лицами организующее и осуществляющее обработку ПД.
- Обработка ПД — любое действие (операция) или совокупность действий с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Субъект ПД — физическое лицо, предоставляющее свои ПД через Сайт.
1.4. Права Оператора:
- Обрабатывать ПД в соответствии с заявленными целями и законодательством;
- Требовать от субъекта ПД предоставления достоверных данных;
- Отказывать в запросах, не соответствующих законодательству.
1.5. Обязанности Оператора:
- Обеспечивать конфиденциальность и безопасность ПД (ст. 7 ФЗ-152);
- Обрабатывать ПД только в заявленных целях (ст. 5 ФЗ-152);
- Предоставлять субъекту ПД информацию об обработке его данных по запросу (ст. 20 ФЗ-152);
- Уничтожать ПД при достижении целей обработки, отзыве согласия или выявлении неправомерной обработки (ст. 21 ФЗ-152).
1.6. Права субъекта ПД:
- Получать информацию об обработке своих ПД;
- Требовать уточнения, блокирования или уничтожения ПД;
- Отзывать согласие на обработку ПД;
- Обращаться с жалобами в уполномоченный орган по защите персональных данных (Роскомнадзор).
1.7. Обязанности субъекта ПД:
- Предоставлять достоверные и актуальные ПД;
- Уведомлять Оператора об изменении своих ПД.
2. Цели сбора персональных данных
2.1. В соответствии со ст. 5 ФЗ-152 персональные данные собираются и обрабатываются исключительно для следующих целей:
- Подготовка и направление коммерческого предложения на основании данных, предоставленных через форму заявки на Сайте;
- Установление контакта с субъектом ПД для уточнения деталей заявки;
- Внутренний учёт и анализ заявок для повышения качества услуг Оператора.
- 2.2. Цели обработки сформулированы с учётом:
- Уставной деятельности Оператора (предоставление услуг по застройке выставок, созданию музеев и интерактивных пространств, проектированию, разработке приложений и ПО, созданию контента, техническому сопровождению, обеспечению доступной среды, поставке мебели);
- Бизнес-процессов, связанных с обработкой заявок через Сайт;
- Отсутствия иных целей, не связанных с указанными.
- 2.3. Обработка ПД, не соответствующая указанным целям, не допускается.
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых на его основе нормативных правовых актов;
- Устава ООО «СТАТУС», зарегистрированного в установленном порядке, определяющего деятельность Оператора;
- Согласия субъекта ПД на обработку персональных данных, выраженного путём проставления отметки в чекбоксе в форме заявки на Сайте;
- Положений Гражданского кодекса Российской Федерации (часть II), регулирующих обязательства, возникающие в связи с подготовкой коммерческого предложения.
- 3.2. Обработка ПД не основывается на договорах, так как услуги через Сайт не предоставляются напрямую, а форма заявки носит информационный характер.
4. Объём и категории обрабатываемых данных, категории субъектов персональных данных
4.1. Оператор обрабатывает следующие персональные данные, предоставленные через форму заявки на Сайте:
4.2. Объём обрабатываемых данных ограничен информацией, строго необходимой для достижения целей, указанных в разделе 2, в соответствии с принципом минимизации данных (ст. 5 ФЗ-152).
4.3. Категории субъектов персональных данных:
- Клиенты — физические лица, оставляющие заявки на Сайте для получения коммерческого предложения;
- Представители клиентов — физические лица, действующие от имени юридических лиц, предоставляющие данные через форму заявки.
4.4. Специальные категории персональных данных (например, данные о здоровье, религиозных убеждениях, расовой принадлежности) и биометрические персональные данные не обрабатываются.
4.5. Обработка ПД осуществляется только в отношении данных, добровольно предоставленных субъектами ПД через форму заявки.
5. Порядок и условия обработки персональных данных
5.1. Перечень действий с персональными данными:
- Сбор ПД через форму заявки на Сайте;
- Запись и систематизация ПД на серверах Tilda и электронной почте Оператора;
- Хранение ПД на серверах Tilda и в электронной почте;
- Использование ПД для подготовки коммерческого предложения;
- Уточнение ПД путём связи с субъектом ПД по предоставленным контактам;
- Обезличивание, блокирование, удаление или уничтожение ПД при достижении целей обработки, отзыве согласия или по запросу субъекта ПД.
5.2. Способы обработки:
- Автоматизированная обработка с использованием платформы Tilda и программного обеспечения для работы с электронной почтой;
- Неавтоматизированная обработка, включая ручную обработку заявок уполномоченными сотрудниками Оператора.
5.3. Сроки обработки и хранения:
- Персональные данные обрабатываются и хранятся бессрочно до наступления одного из следующих событий:
- Достижение целей обработки, указанных в разделе 2;
- Отзыв согласия субъектом ПД на обработку;
- Поступление запроса субъекта ПД на уничтожение ПД;
- Выявление неправомерной обработки ПД.
- Уничтожение ПД осуществляется в течение 30 дней с момента наступления указанных условий.
5.4. Передача персональных данных третьим лицам:
- Персональные данные не передаются третьим лицам, включая трансграничную передачу.
- Доступ к ПД предоставляется только уполномоченным сотрудникам Оператора, непосредственно занятым в обработке заявок и подготовке коммерческих предложений.
- Передача ПД органам дознания, следствия или иным уполномоченным органам осуществляется исключительно на основаниях, предусмотренных законодательством Российской Федерации (например, по запросу суда или правоохранительных органов).
5.5. Меры обеспечения безопасности ПД (ст. 7, ч. 2 ст. 18.1, ч. 1 ст. 19 ФЗ-152):
- Использование защищённых серверов платформы Tilda, соответствующих требованиям безопасности;
- Ограничение доступа к ПД только уполномоченными сотрудниками, прошедшими инструктаж по работе с ПД;
- Применение организационных мер, включая:
- Разработку и соблюдение внутренних регламентов по обработке ПД;
- Регулярное обучение сотрудников, работающих с ПД;
- Контроль доступа к информационным системам, содержащим ПД.
- Обеспечение конфиденциальности при передаче ПД через электронную почту путём использования защищённых каналов связи;
- Периодическая проверка соответствия процессов обработки ПД требованиям законодательства;
- Ведение учёта операций с ПД для обеспечения прозрачности и контроля.
5.6. Хранение персональных данных:
- ПД хранятся в базах данных, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18.5 ФЗ-152 (серверы Tilda).
- Хранение осуществляется в форме, позволяющей идентифицировать субъекта ПД не дольше, чем требуется для целей обработки.
- При неавтоматизированной обработке (например, обработка заявок в печатной форме, если применимо) применяются меры, исключающие несанкционированный доступ, включая хранение в защищённых помещениях и ведение учёта доступа.
5.7. Условия прекращения обработки ПД:
- Достижение целей обработки, указанных в разделе 2;
- Отзыв согласия субъектом ПД на обработку;
- Поступление запроса субъекта ПД на прекращение обработки или уничтожение ПД;
- Выявление неправомерной обработки ПД;
- Истечение срока хранения, если таковой установлен.
5.8. Конфиденциальность ПД:
- Оператор обеспечивает конфиденциальность ПД, за исключением случаев, предусмотренных законодательством (например, предоставление данных по запросу уполномоченных органов).
- Все сотрудники, имеющие доступ к ПД, подписывают соглашения о конфиденциальности.
6. Актуализация, исправление, удаление и уничтожение данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Актуализация и исправление ПД (ст. 21 ФЗ-152):
- При подтверждении неточности ПД на основании запроса субъекта ПД или иных источников Оператор обязан актуализировать или исправить данные.
- Исправление осуществляется в течение 7 рабочих дней с момента получения запроса, содержащего подтверждающие документы (при необходимости).
- Оператор уведомляет субъекта ПД о результатах исправления.
6.2. Удаление и уничтожение ПД (ст. 21 ФЗ-152):
- Персональные данные подлежат уничтожению в следующих случаях:
- Достижение целей обработки, указанных в разделе 2;
- Отзыв согласия субъектом ПД на обработку;
- Поступление запроса субъекта ПД на удаление ПД;
- Выявление неправомерной обработки ПД;
- Истечение срока хранения, если таковой установлен.
- Уничтожение ПД осуществляется в течение 30 дней с момента наступления указанных условий путём удаления данных с платформы Tilda и электронной почты.
- Оператор уведомляет субъекта ПД о выполнении запроса на уничтожение данных.
- Уничтожение ПД не осуществляется, если:
- Иное предусмотрено законодательством РФ;
- Обработка необходима для выполнения обязательств, установленных иными соглашениями, если таковые имеются.
6.3. Доступ субъектов ПД к своим данным (ст. 20 ФЗ-152):
- Субъект ПД вправе запросить у Оператора информацию об обработке своих ПД, включая:
- Подтверждение факта обработки ПД;
- Правовые основания и цели обработки;
- Категории обрабатываемых ПД;
- Способы и сроки обработки;
- Меры обеспечения безопасности ПД;
- Информацию о лицах, имеющих доступ к ПД (за исключением третьих лиц, которым данные не передаются).
- Запрос направляется в письменной форме (включая электронную) по следующим каналам:
- Электронная почта: jap-leads@yandex.ru;
- Почтовый адрес: 127238, г.Москва, Ильменский проезд,д.9,стр.2
- Запрос должен содержать:
- ФИО субъекта ПД;
- Контактные данные (email, телефон);
- Описание запрашиваемой информации;
- Подпись субъекта ПД (для письменных запросов) или идентифицирующие данные (для электронных запросов).
- Оператор предоставляет ответ в течение 10 рабочих дней с момента получения запроса. Если запрос не позволяет идентифицировать субъекта ПД, Оператор вправе запросить дополнительные сведения.
6.4. Регламент реагирования на запросы и обращения:
- Оператор рассматривает следующие типы запросов субъектов ПД:
- Запросы на предоставление информации об обработке ПД;
- Запросы на актуализацию или исправление ПД;
- Запросы на прекращение обработки или уничтожение ПД;
- Запросы на отзыв согласия на обработку ПД;
- Жалобы на неправомерную обработку ПД.
- Процедура реагирования:
- Регистрация запроса в журнале учёта обращений;
- Проверка идентичности субъекта ПД;
- Анализ запроса и подготовка ответа в установленные сроки;
- Уведомление субъекта ПД о принятых мерах (исправление, уничтожение, предоставление информации).
- В случае выявления неправомерной обработки ПД Оператор:
- Прекращает обработку;
- Уничтожает неправомерно обработанные ПД в течение 30 дней;
- Уведомляет субъекта ПД о принятых мерах.
6.5. Жалобы субъектов ПД:
- Субъект ПД вправе направить жалобу в уполномоченный орган по защите персональных данных (Роскомнадзор) в случае нарушения его прав.
- Оператор обязуется содействовать в разрешении таких жалоб, предоставляя необходимую информацию по запросу надзорного органа.
6.6. Форма запросов:
- Для удобства субъектов ПД Оператор рекомендует использовать следующую форму запроса:
- Заголовок: «Запрос на [указать тип запроса: доступ к ПД, исправление, уничтожение и т.д.]»;
- Содержание: ФИО, контактные данные, описание запроса, дата, подпись (для письменных запросов);
- При необходимости приложить документы, подтверждающие неточность ПД или иные обстоятельства.
- Шаблон формы запроса доступен на Сайте по запросу через jap-leads@yandex.ru.
7. Контакты Оператора
7.1. Все запросы, обращения и жалобы, связанные с обработкой персональных данных, направляются:
- Электронная почта: jap-leads@yandex.ru;
- Телефон: 8 499 653-53-18;
- Почтовый адрес: 127238, г.Москва, Ильменский проезд,д.9,стр.2.
7.2. Сведения об Операторе:
- Наименование: ООО «СТАТУС»;
- ИНН: 7731456779;
- ОГРН: 1137746914678;
- Юридический адрес: 127238, г.Москва, Ильменский проезд,д.9,стр.2;
- Директор: Шлыкова Галина Шапеновна.
8. Заключительные положения
8.1. Настоящая Политика вступает в силу с момента её размещения на Сайте rightride.ru и действует бессрочно.
8.2. Политика размещена в свободном доступе на Сайте для ознакомления всеми заинтересованными лицами, включая субъектов ПД, в соответствии с ч. 2 ст. 18.1 ФЗ-152.
8.3. Оператор вправе вносить изменения в Политику, публикуя новую редакцию на Сайте. Субъекты ПД уведомляются об изменениях путём размещения обновлённого документа.
8.4. Настоящая Политика распространяется на субъектов ПД, находящихся на территории Российской Федерации. В случае расширения аудитории Сайта на международный рынок Политика будет дополнена положениями, соответствующими применимому законодательству (например, Регламенту ЕС 2016/679 — GDPR).
8.5. Все споры, связанные с обработкой персональных данных, разрешаются в порядке, установленном законодательством Российской Федерации, в судах по месту нахождения Оператора, если иное не предусмотрено законом.