1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области персональных данных и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Коптеловым Алексеем Олеговичем (ОГРНИП 326745600069819, ИНН 744725427786), далее — Оператор.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://primekod.ru/ (далее — Сайт), пользователях Сайта, лицах, направивших обращения через формы Сайта, а также клиентах и контрагентах Оператора — физических лицах.
1.3. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика определяет:
— цели обработки персональных данных;
— категории субъектов персональных данных;
— перечень обрабатываемых персональных данных;
— правовые основания обработки персональных данных;
— порядок и условия обработки персональных данных;
— права субъектов персональных данных;
— меры по обеспечению безопасности персональных данных;
— порядок обращения субъектов персональных данных к Оператору.
1.5. Оператор обеспечивает неограниченный доступ к настоящей Политике путем ее размещения на Сайте по адресу: https://primekod.ru/privacy.
1.6. Использование Сайта означает ознакомление пользователя с настоящей Политикой. В случаях, когда законодательство Российской Федерации требует получения согласия на обработку персональных данных, такое согласие запрашивается Оператором отдельно.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор — Индивидуальный предприниматель Коптелов Алексей Олегович, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.5. Пользователь — любой посетитель Сайта.
2.6. Файлы cookie — фрагменты данных, которые Сайт или используемый сервис сохраняет в браузере пользователя и которые могут использоваться для корректной работы Сайта, запоминания настроек пользователя, а также для аналитики.
2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному органу власти, иностранному физическому лицу или иностранному юридическому лицу.
2.10. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
— согласие субъекта персональных данных на обработку его персональных данных;
— необходимость обработки для заключения договора по инициативе субъекта персональных данных, исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
— необходимость обработки для выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
— необходимость обработки для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
3.2. Оператор обрабатывает персональные данные только в объеме, необходимом для достижения конкретных, заранее определенных и законных целей обработки.
4. КАТЕГОРИИ СУБЪЕКТОВ, ЦЕЛИ ОБРАБОТКИ, СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ И СРОКИ ИХ ОБРАБОТКИ
4.1. Посетители Сайта
Цель обработки:
— обеспечение функционирования Сайта;
— обеспечение информационной безопасности Сайта;
— улучшение качества работы Сайта, удобства его использования и пользовательского опыта;
— ведение статистики посещаемости и анализа поведения пользователей на Сайте при наличии соответствующего согласия.
Категории персональных данных:
— IP-адрес;
— сведения о браузере и устройстве пользователя;
— сведения об операционной системе;
— технические характеристики оборудования и программного обеспечения;
— дата и время доступа;
— адреса запрашиваемых страниц;
— источник перехода на Сайт;
— файлы cookie;
— иные технические данные, автоматически передаваемые устройством пользователя при использовании Сайта.
Правовые основания:
— осуществление прав и законных интересов Оператора в части обеспечения работоспособности, безопасности и защиты Сайта;
— согласие субъекта персональных данных в части использования аналитических cookie и аналитических сервисов, если такие данные позволяют идентифицировать пользователя прямо или косвенно.
Срок обработки:
— технические журналы (логи) — не более 12 месяцев, если иной срок не требуется для обеспечения безопасности, расследования инцидентов или выполнения требований законодательства;
— аналитические cookie и данные веб-аналитики — до 24 месяцев либо до момента отзыва согласия, в зависимости от того, что наступит ранее;
— технически необходимые cookie — в течение срока, необходимого для функционирования Сайта, либо до окончания сессии пользователя, если иное не требуется функционалом Сайта.
4.2. Пользователи, направившие обращение через формы на Сайте, по электронной почте или иным способом связи
Цель обработки:
— прием и обработка обращений, заявок и запросов;
— обратная связь с пользователем;
— уточнение деталей запроса;
— подготовка предложения, консультации или ответа по обращению;
— осуществление действий, необходимых для заключения договора по инициативе пользователя;
— направление сервисных и организационных сообщений, связанных с обращением пользователя.
Категории персональных данных:
— имя;
— фамилия и отчество, если пользователь их указал;
— адрес электронной почты;
— номер телефона;
— сведения о компании, должности, проекте или ином контексте обращения, если пользователь их указал;
— сведения, содержащиеся в тексте обращения, заявке, приложенных файлах и сообщениях пользователя.
Правовые основания:
— согласие субъекта персональных данных;
— необходимость обработки для осуществления действий по запросу субъекта персональных данных до заключения договора;
— необходимость обработки для исполнения договора, если договор впоследствии будет заключен.
Срок обработки:
— до завершения рассмотрения обращения и взаимодействия по нему;
— не более 12 месяцев с даты последнего взаимодействия, если договор не был заключен;
— при заключении договора — в течение срока, необходимого для заключения и исполнения договора, а также в течение сроков, установленных законодательством Российской Федерации.
4.3. Клиенты, контрагенты и иные лица, с которыми Оператор вступает в договорные отношения
Цель обработки:
— заключение, исполнение, изменение и прекращение договоров;
— ведение учета и документооборота;
— исполнение обязанностей, предусмотренных законодательством Российской Федерации, в том числе в области бухгалтерского, налогового и гражданского законодательства;
— урегулирование претензий и споров.
Категории персональных данных:
— фамилия, имя, отчество;
— адрес электронной почты;
— номер телефона;
— адрес, если он необходим для заключения или исполнения договора;
— реквизиты, необходимые для оплаты и оформления документов;
— сведения, содержащиеся в договоре, счете, акте, переписке и иных документах, связанных с исполнением обязательств.
Правовые основания:
— необходимость обработки для исполнения договора;
— необходимость обработки для выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
Срок обработки:
— в течение срока действия договора;
— после прекращения договора — в течение сроков хранения, установленных законодательством Российской Федерации и применимыми правилами документооборота.
4.4. Лица, выразившие согласие на получение рекламных и информационных материалов (если Оператор осуществляет такие рассылки)
Цель обработки:
— направление новостей, информационных сообщений, специальных предложений, обзоров, уведомлений о продуктах и услугах Оператора.
Категории персональных данных:
— имя;
— адрес электронной почты;
— номер телефона;
— иные контактные данные, указанные субъектом персональных данных для получения таких материалов.
Правовые основания:
— отдельное предварительное согласие субъекта персональных данных;
— согласие субъекта на получение рекламы в случаях, когда это требуется законодательством Российской Федерации.
Срок обработки:
— до момента отзыва согласия субъектом персональных данных;
— либо до достижения цели обработки;
— либо до прекращения Оператором соответствующей рассылки.
4.5. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
4.6. Оператор не осуществляет обработку биометрических персональных данных.
4.7. Пользователю запрещается направлять Оператору через формы на Сайте, по электронной почте или иным способом связи:
— специальные категории персональных данных;
— биометрические персональные данные;
— персональные данные третьих лиц без наличия законных оснований на их передачу.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
5.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.4. Обрабатываются только те персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.
6.2. Оператор получает персональные данные:
— непосредственно от субъекта персональных данных при заполнении форм на Сайте;
— при направлении субъектом обращения по электронной почте или иным каналам связи;
— автоматически при использовании Сайта в объеме, необходимом для его работы и аналитики;
— из документов и сведений, предоставленных субъектом в связи с заключением или исполнением договора.
6.3. Оператор не распространяет персональные данные и не предоставляет их неограниченному кругу лиц без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.4. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
6.5. В случае выявления неточностей в персональных данных Оператор принимает меры по их уточнению, блокированию или удалению в порядке и сроки, предусмотренные законодательством Российской Федерации.
6.6. Оператор вправе хранить сведения, подтверждающие факт предоставления субъектом персональных данных согласия на обработку персональных данных, в том числе дату, время, IP-адрес, источник согласия, идентификатор формы и редакцию текста согласия.
7. COOKIE И ИНЫЕ ТЕХНИЧЕСКИЕ ДАННЫЕ
7.1. Сайт может использовать технически необходимые cookie, без которых корректная работа отдельных функций Сайта невозможна.
7.2. Аналитические cookie и иные технологии веб-аналитики, не являющиеся строго необходимыми для функционирования Сайта, используются только при наличии согласия пользователя, если такое согласие требуется законодательством Российской Федерации.
7.3. Пользователь может в любой момент изменить настройки использования cookie в своем браузере, ограничить или запретить их использование, а также удалить ранее сохраненные cookie. При этом отключение технически необходимых cookie может повлиять на работоспособность Сайта.
7.4. На Сайте могут размещаться ссылки на сторонние ресурсы. Оператор не несет ответственности за обработку персональных данных на сайтах третьих лиц. Пользователь обязан самостоятельно ознакомиться с политиками конфиденциальности таких ресурсов.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ И ПОРУЧЕНИЕ ОБРАБОТКИ
8.1. Оператор вправе поручать обработку персональных данных третьим лицам исключительно для достижения целей, указанных в настоящей Политике, при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных.
8.2. К числу таких лиц могут относиться:
— хостинг-провайдеры и дата-центры;
— провайдеры корпоративной электронной почты;
— организации, обеспечивающие техническую поддержку Сайта;
— сервисы веб-аналитики;
— CRM-системы, системы обработки обращений и иные информационные системы, используемые Оператором для работы с клиентами и заявками;
— провайдеры телефонии, SMS-уведомлений и иных сервисных коммуникаций;
— бухгалтерские, юридические и иные привлеченные специалисты в объеме, необходимом для исполнения договоров и выполнения требований законодательства.
8.3. При поручении обработки персональных данных третьим лицам Оператор обеспечивает заключение договоров, содержащих обязательства по соблюдению конфиденциальности, обеспечению безопасности персональных данных и обработке персональных данных только по поручению Оператора и в установленных им целях.
8.4. Оператор вправе предоставлять персональные данные государственным органам, органам местного самоуправления, судам, правоохранительным органам и иным уполномоченным органам в случаях и порядке, предусмотренных законодательством Российской Федерации.
8.5. Актуальная информация о категориях привлеченных лиц и характере их участия в обработке персональных данных может быть предоставлена субъекту персональных данных по его запросу в объеме, допустимом законодательством Российской Федерации.
9. ЛОКАЛИЗАЦИЯ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, расположенных на территории Российской Федерации.
9.2. Оператор не осуществляет трансграничную передачу персональных данных, если иное не будет прямо указано Оператором дополнительно и не будет осуществляться в порядке, предусмотренном законодательством Российской Федерации.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.2. К таким мерам, в частности, относятся:
— ограничение доступа к персональным данным только для лиц, которым такой доступ необходим для выполнения трудовых, гражданско-правовых или иных обязанностей;
— применение средств защиты информации, антивирусной защиты и средств контроля доступа;
— использование защищенных каналов связи и протоколов шифрования при передаче данных, когда это применимо;
— регулярное обновление программного обеспечения и контроль уязвимостей;
— резервное копирование данных и обеспечение возможности их восстановления;
— принятие локальных организационных мер по обеспечению безопасности персональных данных;
— контроль фактов несанкционированного доступа и принятие мер по реагированию на инциденты.
10.3. Оператор обеспечивает конфиденциальность персональных данных.
11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных;
— требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
11.2. Субъект персональных данных вправе направить Оператору обращение, запрос, требование об уточнении данных, требование о прекращении обработки либо отзыв согласия:
— по адресу электронной почты: info@primekod.ru;
— по почтовому адресу Оператора по месту государственной регистрации, содержащемуся в ЕГРИП.
11.3. В обращении рекомендуется указать:
— фамилию, имя, отчество субъекта персональных данных;
— контактные данные для обратной связи;
— описание сути запроса;
— сведения, позволяющие Оператору идентифицировать субъекта персональных данных и найти относящиеся к нему данные.
11.4. В целях обеспечения законности обработки Оператор вправе запросить дополнительные сведения, подтверждающие личность заявителя и его право на обращение, если без таких сведений невозможно достоверно идентифицировать субъекта персональных данных.
11.5. Оператор рассматривает обращения и запросы субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.
12. СРОКИ ХРАНЕНИЯ, ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Оператор прекращает обработку персональных данных при достижении целей обработки, истечении срока действия согласия, отзыве согласия субъектом персональных данных, поступлении требования о прекращении обработки, а также в иных случаях, предусмотренных законодательством Российской Федерации.
12.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку без согласия субъекта при наличии оснований, предусмотренных законодательством Российской Федерации.
12.3. После достижения целей обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
12.4. Если персональные данные подлежат хранению в силу требований законодательства Российской Федерации, Оператор хранит такие данные в течение установленного срока, после чего уничтожает их или обезличивает.
12.5. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления таких данных, в том числе путем удаления из информационных систем, уничтожения материальных носителей либо иными надлежащими способами.
13. ОБЯЗАННОСТИ ОПЕРАТОРА
13.1. Оператор обязан:
— организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
— принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации;
— обеспечивать неограниченный доступ к настоящей Политике;
— принимать меры по уточнению, блокированию, удалению и уничтожению персональных данных в случаях, предусмотренных законодательством Российской Федерации;
— исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Настоящая Политика действует бессрочно до замены ее новой редакцией.
14.2. Оператор вправе вносить изменения в настоящую Политику без предварительного согласия пользователей. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Актуальная редакция Политики размещается в свободном доступе по адресу: https://primekod.ru/privacy.
14.4. По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору по адресу электронной почты: info@primekod.ru.