Политика обработки и конфиденциальности персональных данных пользователей на сайте cifraera.ru
Настоящая Политика обработки и конфиденциальности персональных данных (далее – Политика) действует в отношении всех персональных данных, которые ООО "Цифровая Эра" (далее - Оператор) может получить от пользователя во время использования пользователями веб-сайта ООО "Цифровая Эра" – https://cifraera.ru/ (далее – Веб-сайт), Интернет-сервисов, услуг, покупки товаров, участия в рекламных и маркетинговых кампаниях или акциях и/или ином взаимодействии с ООО "Цифровая Эра".
Оставаясь на Веб-сайте, а также заполняя заявку, Вы соглашаетесь с нашими правилами использования данных, действуя свободно, подтверждая свою дееспособность, даете свое сознательное, предметное и однозначное согласие на обработку своих данных, включая свои персональные данные, технические данные и контактные данные.
Основные понятия, используемые в настоящей Политике:
персональные данные (далее - ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (далее - оператор) – лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
неавтоматизированная обработка персональных данных — обработка персональных данных, осуществляемая при непосредственном участии человека;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
cookies - текстовые файлы, которые собирают веб-сайты.
1. Общие положения
1.1 Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ "О персональных данных", а также иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных. Она определяет действия Оператора в отношении обработки персональных данных (ПДн), порядок и условия их обработки, а также процедуры, направленные на предотвращение и устранение нарушений законодательства.
1.2 Политика направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных и устанавливает:
цели обработки персональных данных;
правовые основания обработки персональных данных;
общие принципы обработки и меры по защите данных;
порядок взаимодействия с субъектами персональных данных;
процедуры для предотвращения и устранения последствий нарушений, связанных с обработкой ПДн.
1.3 Политика применяется в следующих случаях:
при навигации на сайте;
при использовании сервисов, предложенных на сайте;
при ином взаимодействии с сайтом или Оператором.
1.4 Политика не распространяется на отношения, возникающие при обработке ПДн сотрудников Оператора, их родственников, бывших сотрудников и соискателей на вакансии.
1.5 Положения настоящей Политики обязательны для исполнения всеми сотрудниками Оператора, имеющими доступ к персональным данным. Она служит основой для разработки внутренних нормативных документов, регламентирующих процесс обработки персональных данных.
2. Цели обработки персональных данных
2.1 Оператор осуществляет обработку персональных данных для достижения следующих целей:
Реализации прав и законных интересов в рамках уставной деятельности, а также достижения общественно значимых целей.
Идентификация стороны в рамках оказания Услуги.
Предоставление пользователю персонализированных Услуг.
Улучшение качества Услуг и разработка новых
Предоставления обратной связи пользователям, включая направление уведомлений, запросов, обработку заявок и использование сервисов сайта.
Обеспечения бесперебойной работы сайта, формирования клиентской статистики об использовании его разделов и сервисов.
Проведения акций, опросов и исследований.
Покупки оборудования или запасных частей у контрагентов, а также оказания услуг по продаже оборудования или консалтингу.
Обработка вопросов пользователей Веб-сайта (в том числе посредством мессенджеров WhatsApp и Telegram).
Сбор данных для маркетинговых целей (для контактов с использованием электронной почты или телефона для предложения услуг, новостной рассылки или регистрации на мероприятия).
Выполнения обязанностей, предусмотренных законодательством РФ, включая предоставление данных государственным органам.
Для достижения перечисленных выше целей Оператор будет собирать, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные.
Обрабатываемые в рамках указанных целей персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закон о персональных данных и обрабатываются автоматизированным способом.
3. Объем и категории обрабатываемых персональных данных, категория субъектов персональных данных
3.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным настоящей Политикой. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных: 3.2.1. Руководство клиентов и контрагентов Оператора (физические лица):
фамилия, имя, отчество;
паспортные данные;
контактные данные; должность;
3.2.2. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
фамилия, имя, отчество;
паспортные данные;
контактные данные;
замещаемая должность.
3.2.3. Пользователи сайта ООО "Цифровая Эра":
№ п/п | Цель | Перечень персональных данных | Срок обработки |
1. | Для предоставления Сервисов | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах и социальных сетях, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах), информация, автоматически полученная от Сервисов, в том числе с использованием cookie, информация, полученная в результате ваших действий, в том числе сведения об отправленных вами комментариях, запросах, отзывах и вопросах | В течение срока использования соответствующего Сервиса, а после истечения срока его использования — в течение срока исковой давности, т.е. в течение 3 (трех) лет после завершения использования такого Сервиса |
2 | Для направления по различным каналам рекламных и иных коммуникаций о Сервисах | Фамилия, имя, отчество, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, сведения о должности, структурном подразделении и текущем месте трудоустройства | В течение срока действия согласия на рекламные рассылки |
3 | Для обратной связи | Фамилия, имя, отчество, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, информация об отправленных комментариях, запросах, отзывах и вопросах | В течение срока исковой давности, т.е. в течение 3 (трех) лет с момента отправки последнего сообщения (звонка) или с момента получения сообщения, в случае невозможности получения обратной связи |
4. | Для проведения исследований, сбора информаций об удовлетворенности Сервисами, улучшения качества Сервисов | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах), информация, автоматически полученная от Сервисов, в том числе с использованием cookie, информация, полученная в результате ваших действий, в том числе сведения об отправленных комментариях, запросах, отзывах и вопросах | В течение срока использования соответствующего Сервиса |
5. | Для защиты Сервисов, прав и законных интересов | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах и социальных сетях, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах), информация, автоматически полученная от Сервисов, в том числе с использованием cookie, информация, полученная в результате ваших действий, в том числе сведения об отправленных комментариях, запросах, отзывах и вопросах | В течение сроков, установленных законодательством РФ, необходимых для защиты Сервисов, прав и законных интересов |
4. Правовые основания обработки персональных данных
4.1 Правовым основанием обработки персональных данных являются нормативные правовые акты, во исполнение которых и в соответствии с которыми Компания осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации.
Гражданский кодекс Российской Федерации.
Федеральный закон от 27.07.2006 №152 - ФЗ “О персональных данных”.
Устав и учредительные документы ООО "Цифровая Эра".
Согласие пользователя на обработку персональных данных.
Договоров, заключаемых между ООО "Цифровая Эра" и субъектом персональных данных.
Внутренние нормативные и распорядительные документы ООО "Цифровая Эра".
5. Общие принципы обработки персональных данных
Оператор осуществляет обработку персональных данные в соответствии с принципами:
законности целей и способов обработки персональных данных, добросовестности и справедливости;
достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
обработки только тех персональных данных, которые отвечают целям их обработки;
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
хранения персональных данных в форме, позволяющей вас определить, не дольше, чем этого требуют цели обработки персональных данных.
6. Меры, применяемые для защиты персональных данных
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий в том числе:
определяет угрозы безопасности персональных данных при их обработке;
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
назначает лиц, ответственных за обеспечение безопасности персональных данных в информационных системах Оператора;
создает необходимые условия для работы с персональными данными;
организует учет документов, содержащих персональные данные;
организует работу с информационными системами, в которых обрабатываются персональные данные;
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
6.2. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
6.3. Уровни защищенности ПДн при их обработке в ИСПДн ООО "Цифровая Эра", требования к защите ПДн, обеспечивающих уровни защищенности ПДн, определяются в зависимости от актуальных угроз безопасности персональных данных с учетом возможного вреда субъекту ПДн, объема и содержания обрабатываемых ПДн, вида деятельности, при осуществлении которого обрабатываются ПДн в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, а также договорами между Компанией «Цифровая Эра», операторами ПДн и субъектами ПДн.
7. Управление процессом обработки персональных данных ООО "Цифровая Эра"
7.1. Обработка персональных данных Субъекта персональных данных осуществляется с его согласия на обработку персональных данных.
7.2. ООО "Цифровая Эра" вправе поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Такая обработка персональных данных осуществляется только на основании договора, заключенного между ООО "Цифровая Эра" и третьим лицом, в котором должны быть определены:
перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных;
цели обработки персональных данных;
обязанности третьего лица соблюдать конфиденциальность персональных данных и обеспечивать их безопасность при обработке, а также требования к защите обрабатываемых персональных данных.
7.3. ООО "Цифровая Эра" осуществляет передачу персональных данных государственным органам в рамках их полномочий в соответствии с законодательством Российской Федерации.
7.4. ООО "Цифровая Эра" несет ответственность перед Субъектом персональных данных за действия лиц, которым ООО "Цифровая Эра" поручает обработку персональных данных субъекта персональных данных.
7.5. Доступ к обрабатываемым персональным данным предоставляется только тем работникам ООО "Цифровая Эра", которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
7.6. Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных. При отзыве Субъектом персональных данных согласия на обработку его персональных данных, ООО "Цифровая Эра" вправе продолжить обработку персональных данных без согласия субъекта персональных данных, если такая обработка предусмотрена договором, стороной которого является Субъект персональных данных, иным соглашением между ООО "Цифровая Эра" и субъектом персональных данных, либо на иных основаниях предусмотренных законодательством Российской Федерации.
7.7. Обработка персональных данных осуществляется с соблюдением конфиденциальности, под которой понимается обязанность не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
7.8. ООО "Цифровая Эра" обеспечивает конфиденциальность персональных данных субъекта персональных данных со своей стороны, со стороны своих работников, имеющих доступ к персональным данным физических лиц, а также обеспечивает использование персональных данных вышеуказанными лицами исключительно в целях, соответствующих закону, договору или иному соглашению, заключенному с субъектом персональных данных.
8. Порядок взаимодействия ООО "Цифровая Эра" с субъектами персональных данных
8.1. Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;
требовать перечень своих персональных данных, обрабатываемых ООО "Цифровая Эра" и источник их получения;
принимать предусмотренные законом меры по защите своих прав;
отозвать свое согласие на обработку персональных данных.
8.2. Субъект персональных данных обязан:
передавать достоверные, необходимые для достижения целей обработки, персональные данные, а также подтверждать достоверность персональных данных предъявлением оригиналов документов;
в случае изменения персональных данных, необходимых для достижения целей обработки, сообщить ООО "Цифровая Эра" уточненные персональные данные и подтвердить изменения оригиналами документов;
выполнять требования законодательства Российской Федерации.
8.3. ООО "Цифровая Эра" как оператор персональных данных вправе:
отстаивать свои интересы в суде;
обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;
отказывать в предоставлении персональных данных, в случае предусмотренных законодательством;
требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, идентификации субъекта персональных данных, а также иных случаях, предусмотренных законодательством;
поручить обработку персональных данных другому лицу с согласия субъекта персональных данных.
8.4. ООО "Цифровая Эра" как оператор персональных данных обязан:
обеспечить каждому субъекту персональных данных возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законом;
внести необходимые изменения, уничтожить или блокировать персональные данные в случае предоставления субъектом неполных, устаревших, недостоверных или незаконно полученных персональных данных, а также уведомить о своих действиях субъекта персональных данных;
выполнять требования законодательства Российской Федерации.
9. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
9.1. Подтверждение факта обработки персональных данных Обществом, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Компанией субъекту персональных данных или его представителю
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч.8 ст.14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональные данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзор, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.3. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения.
9.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработки персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
10. Согласие на обработку персональных данных
Настоящим я, во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» действуя свободно, по своей воле и в своем интересе, даю согласие
ООО "Цифровая Эра" (ОГРН 1247700361468) на обработку моих персональных данных, указанных при регистрации, подписке на рассылки, оставлении заявки, заполненной в соответствующей веб-форме.
В рамках обработки персональных данных на основании этого согласия
ООО "Цифровая Эра" вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
ООО "Цифровая Эра" вправе осуществлять обработку персональных данных с применением средств автоматизации, а также осуществлять смешанную обработку ваших персональных данных.
Согласие действует до достижения цели обработки персональных данных, после чего персональные данные, при отсутствии иных правовых оснований для их обработки будут удалены.
Согласие может быть отозвано путем направления в ООО "Цифровая Эра" обращения в письменной форме:
по адресу: 109518, город Москва, Грайвороновская ул, д. 4 стр. 1, помещ. 6/1п
по электронной почте: info@cifraera.ru
11. Обработка cookie - файлов
Вид cookie | Описание |
Строго необходимые | Эти файлы cookie необходимы для функционирования нашего веб-сайта и не могут быть отключены. Как правило, они активируются только в ответ на ваши действия, аналогичные запросу услуг, такие как настройка уровня конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер таким образом, чтобы он блокировал эти файлы cookie или уведомлял вас об их использовании, но в таком случае возможно, что некоторые разделы нашего веб-сайта не будут работать или будут работать некорректно. |
Эксплуатационные | Эти файлы cookie позволяют нам подсчитывать количество посещений и источников трафика, чтобы оценивать и улучшать работу нашего веб-сайта. Благодаря им мы знаем, какие страницы являются наиболее и наименее популярными, и видим, каким образом посетители перемещаются по веб-сайту. |
Целевые | Эти файлы cookie настраиваются через наш веб-сайт нашими партнерами по рекламе. Они могут использоваться этими компаниями для сбора данных о ваших интересах и отображения для вас актуальной рекламы на других веб-сайтах. Если вы не одобрите использование этих файлов cookie, вам не будет демонстрироваться наша адресная реклама на различных веб-сайтах. |
Функциональные | Эти файлы cookie позволяют предоставлять улучшенную функциональность и персонализацию, например для онлайн-чатов и видеороликов. Они могут настраиваться нами или сторонними поставщиками, услуги которых содержатся на наших страницах. Если вы не одобрите использование этих файлов cookie, то, возможно, некоторые или все эти функции будут работать ненадлежащим образом. |
Для отказа от использования соответствующих файлов cookie вы вправе воспользоваться предназначенным для этого функционалом наших Сервисов. Вы также вправе воспользоваться настройками вашего браузера, где можно отключить использование файлов cookies.
12. Уведомление об условиях обработки технических данных, метрических сервисах
12.1. На нашем сайте могут использоваться captcha-сервисы. Они нужны для верификации запросов и блокировки роботов на нашем сайте и делают использование сайта более удобным для наших пользователей.
12.2. Чтобы captcha-сервисы работали, мы можем поручать их владельцам осуществлять сбор и обработку технических данных о вашем устройстве, его активности и цифровом отпечатке (token, browser features, referer, timezone и т.д.). Эти данные собираются только когда вы используете наш сайт, на которых установлен виджет captcha-сервиса. Сaptcha-сервисы используют только технические данные и только для целей функционирования и поддержания captcha-сервиса на нашем сайте, а также для улучшения captcha-сервиса в рамках законного интереса его владельца. Технические данные, собираемые captcha-сервисами, не позволяют достоверно идентифицировать Вас.
12.3. Мы тщательно подходим к выбору captcha-сервисов, которые должны соответствовать всем требованиям законодательства Российской Федерации о сборе, хранении и иной обработке данных пользователей.
12.4. Если у вас возникнут вопросы или сомнения в отношении captcha-сервисов, используемых на нашем сайте, пожалуйста, обратитесь к нам по контактам, указанным на сайте.
13. Заключительные положения
13.1. ООО "Цифровая Эра", а также его должностные лица и Работники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных физических лиц, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.
13.2. Политика является общедоступной и подлежит размещению на официальном сайте ООО "Цифровая Эра" или иным образом обеспечивается неограниченный доступ к настоящему документу.
13.3. Субъекты ПДн, чьи ПДн обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих ПДн, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по почтовому адресу: 109518, город Москва, Грайвороновская ул, д. 4 стр. 1, помещ. 6/1п или в электронной форме по адресу: info@cifraera.ru