ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХООО «Аксель»1 Общие положения.1.1. Настоящая Политика обработки и защиты персональных данных reversingspb.ru (далее – «Политика») определяет порядок и условия обработки Обществом с ограниченной̆ ответственностью «Аксель» (ИНН 7819045776, ОГРН 1227800025738), местонахождение (адрес): Российская Федерация, 198516, г. Санкт-Петербургский пр-кт, д.60 литера Ф, помещ. 227а, далее — Компания) являющимся Оператором персональных данных на сайте reversingspb.ru, персональных данных физических лиц (далее – субъект персональных данных/ПДн).
1.2. Настоящая Политика определяет политику Компании как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Политика составлена в соответствии с Федеральным законом от 27 июля 2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 02 сентября 2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», постановлением Правительства Российской Федерации от 01 ноября 2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
1.4. Понятия, содержащиеся в ст. 3 Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных» используются в настоящей Политике с аналогичным значением. Помимо этого, в настоящем документе используются также следующие понятия:
- Оператор персональных данных — Общество с ограниченной̆ ответственностью «Аксель», являющееся Владельцем Сайта и осуществляющее сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), удаление и уничтожение персональных данных на Сайте и ответственное за законность и правомерность действий в отношении ПДн;
- Сайт - совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменным именам и/или сетевым адресам, принадлежащая Компании;
- Посетитель – лицо, осуществляющее доступ к Сайту посредством сети Интернет;
- Пользователь (субъект персональных данных/ПДн) – Посетитель Сайта, согласившийся с настоящей Политикой, предоставивший этим согласием право Оператору персональных данных на сбор, запись, систематизацию, накопление, хранение и иные законные действия с его персональными данными согласно обозначенным в Политике целям.
1.5. Политика используется совместно с Согласием субъекта персональных данных на обработку персональных данных, предоставленным через расположенные на Сайте окна обратной связи (web-формы).
1.6. Оператор исходит из того, что при предоставлении своих Персональных данных на Сайте Пользователь является дееспособным физическим лицом. В случае недееспособности такого лица Согласие на обработку и распространение Персональных данных предоставляется законным представителем Пользователя.
1.7. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными Пользователей с использованием средств автоматизации.
2 Правовые основания, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, цели и способы обработки2.1. Содержание и объем обрабатываемых персональных данных соответствуют указанным ниже целям обработки:
(далее следует таблица из документа, включающая цели обработки, категории ПДн, категории субъектов ПДн — пользователи сайта, партнеры, поставщики, инвесторы и т. д.)
3 Порядок и условия обработки персональных данных3.1. Обработка персональных данных Компанией осуществляется автоматизированными средствами.
3.2. Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение.
3.3. Обработка осуществляется при наличии согласия субъекта ПДн, за исключением случаев, предусмотренных законом.
3.4. Согласие может быть выражено в любой форме, позволяющей подтвердить факт его получения (в том числе проставлением отметки в чек-боксе на сайте).
3.5. Субъект ПДн уведомлен об осуществлении обработки и распространении Компанией его данных.
3.6. Все ПДн следует получать у самого субъекта.
3.7. Субъект вправе отозвать согласие в любой момент.
3.8. При обращениях, содержащих ПДн, факт направления обращения является согласием на их обработку.
3.9. Компания блокирует ПДн при выявлении недостоверности или неправомерных действий.
3.10. При утрате или разглашении ПДн Компания информирует субъекта.
3.11. Обработка ПДн в социальных сетях регулируется политиками этих ресурсов.
4 Основные права и обязанности субъекта персональных данных4.1. Субъект имеет право на получение информации об обработке его данных.
4.2. Вправе требовать уточнения, блокирования или уничтожения своих данных.
4.3. Вправе отозвать согласие на обработку.
5 Основные обязанности Компании5.1. Предоставлять субъекту информацию об обработке данных или направить мотивированный отказ.
5.2. Принимать меры, необходимые для выполнения обязанностей, предусмотренных законодательством.
5.3. По требованию субъекта уточнять, блокировать или удалять данные.
5.4. Обеспечить правомерность обработки ПДн.
5.5. Прекратить обработку данных в случае отзыва согласия, если иное не предусмотрено законом.
6 Основания для прекращения обработки данных6.1. Достижение цели обработки, истечение срока согласия или выявление неправомерной обработки.
6.2. Согласие может быть отозвано путем письменного уведомления на e-mail:
info@reversingspb.ru.
6.3. Компания обязана прекратить обработку и уничтожить данные в срок, установленный законом.
6.4. Уничтожение данных производится с использованием сертифицированного ПО.
7 Сроки обработки и хранения персональных данных7.1. ПДн хранятся на территории РФ.
7.2. Хранение осуществляется не дольше, чем этого требуют цели обработки:
- при использовании сайта — на период пользования;
- потенциальных контрагентов — на время переговоров или действия договора;
- подписчиков — в период подписки.
8 Актуализация, исправление, удаление и уничтожение ПДн8.1. При подтверждении неточности данных они подлежат актуализации.
8.2. Неточность может быть установлена субъектом или госорганами.
8.3. При достижении целей обработки данные подлежат уничтожению.
9 Передача ПДн третьим лицам9.1. Допускается с согласия субъекта через форму на сайте.
10 Ответственность сторон10.1. Компания несет ответственность за умышленное разглашение данных.
10.2. Не несет ответственности, если данные:
- стали публичными до разглашения;
- были разглашены с согласия субъекта;
- были получены третьими лицами незаконно, при условии, что Компания предприняла меры защиты.
- 10.3. Субъект несет ответственность за достоверность предоставленных данных.
11 Обращения субъектов ПДн11.1. Обращения направляются на почтовый или электронный адрес
info@reversingspb.ru.
11.2. Запрос должен содержать сведения, указанные в ч.3 ст.14 Федерального закона №152-ФЗ.
11.3. Сроки ответов определяются законом РФ.
12 Меры обеспечения безопасности данных12.1. Основная задача – предотвращение несанкционированного доступа.
12.2. Компания принимает меры для защиты ПДн от уничтожения, изменения, блокирования, копирования и иных действий.
12.3. Обеспечение безопасности достигается:
- определением угроз;
- применением организационных и технических мер;
- использованием сертифицированных средств защиты;
- оценкой эффективности мер;
- контролем доступа и регистрацией действий;
- восстановлением утраченных данных.
- 12.4. Осуществляется внутренний контроль системы защиты.
- 12.5. Контроль включает мониторинг технических средств и соблюдение нормативных требований.
13 Заключительные положения13.1. К Политике и отношениям между субъектом и Компанией применяется законодательство РФ.
13.2. Компания вправе изменять Политику, публикуя изменения на сайте. Новая редакция вступает в силу с момента размещения.
Приложения- Согласие потенциального партнёра на обработку персональных данных для сайта.