Политика ООО «Мечтатели» в области обработки и защиты персональных данных
1. Назначение Политики
1.1. Политика в области обработки и защиты персональных данных принята ООО «Мечтатели» (далее по тексту – Общество), являющимся администратором интернет-сайта https://mechtateli-design.ru (далее по тексту – Сайт) Общества, и осуществляющим обработку персональных данных, самостоятельно и добровольно размещенных на Сайте субъектами персональных данных (пользователями Сайта), с согласия таких субъектов.
1.2. Целью принятия настоящей Политики является соблюдение прав и законных интересов граждан и положений действующего законодательства РФ при обработке персональных данных.
1.3. Настоящая Политика разработана в соответствии с требованиями Федерального закона РФ «О персональных данных» от 27.07.2006 г. № 152-ФЗ и предназначена для ознакомления неограниченного круга лиц путём опубликования на сайте https://mechtateli-design.ru.
1.4. Политика раскрывает цели, способы и принципы обработки, права субъектов персональных данных, а также перечень мер, применяемых Обществом в целях обеспечения безопасности персональных данных.
1.5. Действие настоящего документа распространяется на все случаи обработки персональных данных пользователей Сайта, как с применением средств автоматизации, так и без применения таковых.
1.6. Используемые в настоящем документе понятия («персональные данные», «обработка персональных данных» и т.п.) толкуются согласно их определению в Федеральном законе «О персональных данных».
1.7. Настоящая Политика обязательна к применению и исполнению всеми сотрудниками ООО «Мечтатели», имеющими доступ к персональным данным.
1.8. Политики по функциональным направлениям деятельности, распорядительные, регламентирующие локальные нормативные и иные внутренние документы не должны противоречить настоящей Политике.
2. Термины и определения
Персональные данные– любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных) (далее по тексту - ПДн).
Субъект персональных данных– физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных.
Оператор персональных данных– ООО «Мечтатели», юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных– любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных– временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных– действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных– совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах.
Конфиденциальность персональных данных – обязательное для соблюдения требование не раскрывать третьим лицам и не допускать распространения персональных данных без согласия субъектов персональных данных или наличия иного законного основания.
Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
3. Цели обработки персональных данных
Обработка персональных данных осуществляется Обществом в целях:
• осуществление деятельности по администрированию Сайта и обеспечению его функциональности, в том числе обеспечение возможности информирования пользователей Сайта об услугах и новостях Общества, обеспечение возможности пользователям Сайта обратиться в Общество за получением интересующей их информации и т.п.;
• ведение статистического учета;
• проведения акций, опросов, маркетинговых, статистических и иных исследовательских действий;
• заключение договоров с пользователями Сайта, касающихся использования Сайта, в том числе договоров на разработку макетов, изготовление, комплектование сувенирной продукции (если это предусмотрено), оказание пользователям дополнительных услуг и т.п.;
• направление пользователям Сайта сообщений, касающихся вопросов функционирования и использования сервисов Сайта, а также сообщений рекламного характера, с использованием любых средств связи;
• рассмотрения обращений пользователей;
• в иных целях, не противоречащих действующему законодательству Российской Федерации и условиям соглашений между Обществом и соответствующими пользователями Сайта.
4. Принципы обработки персональных данных
Обработка персональных данных в Обществе осуществляется на основе следующих принципов:
• обработка персональных данных осуществляется на законной и справедливой основе;
• обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
• при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Общество должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
• хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ;
• иных принципов, предусмотренных действующим законодательством Российской Федерации о персональных данных.
5. Основные права и обязанности оператора и субъектов персональных данных
В рамках обработки персональных данных для субъекта ПДн и Общества определены следующие права.
5.1. Субъект ПДн имеет право: • получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством о персональных данных;
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных согласия на обработку персональных данных;
• принимать предусмотренные законом меры по защите своих прав;
• отозвать свое согласие на обработку персональных данных.
5.2. ООО «Мечтатели» имеет право: • обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;
• требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством РФ о персональных данных;
• обрабатывать общедоступные персональные данные физических лиц;
• осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
• поручить обработку персональных данных другому лицу с согласия субъекта персональных данных.
5.3. Пользователи Сайта принимают решение о предоставлении своих персональных данных и дают Обществу согласие на их обработку свободно, своей волей и в своем интересе. Использование Сайта подтверждает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации, в случае несогласия с этими условиями пользователь должен воздержаться от использования.
5.4. Согласие на обработку персональных данных предоставляется их субъектом в электронной форме перед заполнением и отправкой регистрационной формы при регистрации и создании личного кабинета на Сайте, принятием (акцептом) размещенной на Сайте оферты (пользовательского соглашения), при условии идентификации субъекта персональных данных в качестве стороны данного соглашения, если иное не предусмотрено действующим законодательством Российской Федерации.
5.5. Пользователи Сайта имеют право на получение информации, касающейся обработки их персональных данных, на основании направленных Обществу соответствующих запросов.
5.6. Уточнение, изменение и уничтожение своих персональных данных осуществляется пользователями Сайта самостоятельно через собственный аккаунт (личный кабинет) пользователя, зарегистрированного на Сайте (если это предусмотрено). В случае невозможности осуществить указанные действия самостоятельно пользователи Сайта вправе обратиться к сотрудникам Общества по адресу: 101000, Россия, г. Москва, ул. Мясницкая, д.35, стр. 2, этаж 10, каб. 1, с требованием уточнения, блокирования или уничтожения своих персональных данных.
6. Условия обработки персональных данных
6.1. Обработка персональных данных в Обществе осуществляется с соблюдением принципов и условий, предусмотренных действующим законодательством Российской Федерации о персональных данных.
6.2. Сотрудники Общества, получившие доступ к персональным данным пользователей Сайта, имеют обязательства не раскрывать их третьим лицам и не распространять иным образом без получения на то согласия соответствующих субъектов персональных данных, если иное прямо не предусмотрено действующим законодательством Российской Федерации.
6.3. Общество вправе поручить обработку персональных данных пользователей Сайта другому лицу с их согласия, если иное не предусмотрено действующим законодательством Российской Федерации.
6.4. Обработка персональных данных пользователей Сайта осуществляется Обществом в течение всего срока без ограничений с момента предоставления субъектом персональных данных соответствующего согласия на их обработку и до момента отзыва такого согласия в установленном законодательством Российской Федерации порядке.
6.5. Общество не проверяет достоверность персональных данных (и документов их содержащих), предоставленных субъектом персональных данных или его законным представителем, а также персональных данных полученных от третьих лиц (иных источников персональных данных).
7. Реализация Обществом требований к защите персональных данных
Реализацию требований к защите персональных данных от неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными Общество осуществляет правовыми, организационными и техническими мерами в соответствии с законодательством РФ, в том числе в соответствии с подзаконными актами и нормативными требованиями уполномоченных государственных органов. Перечень мер, установленной настоящей Политикой не является исчерпывающим.
7.1 Правовые меры: Обязательное включение в заключаемые Обществом с взаимодействующими организациями и физическими лицами соглашения о передаче персональных данных требований соблюдения конфиденциальности (включая обязательство неразглашения) и обеспечения безопасности персональных данных при их обработке: во исполнении статьи 7 ФЗ-152 от 27.07.2006 «О персональных данных» лицо, получившее доступ к персональным данным, обязано не раскрывать третьим лицам и не распространять персональные данные без согласия субъeкта персональных данных, если иное не предусмотрено федеральным законом. Документальное оформление требований к безопасности обрабатываемых данных.
7.2. Организационные меры: • ознакомление сотрудников Общества с требованиями законодательства РФ и нормативными документами Общества в области обработки и обеспечения безопасности персональных данных; • установление персональной ответственности работников Общества за обеспечение безопасности обрабатываемых данных; • контроль выполнения подразделениями, должностными лицами и работниками Общества требований законодательства и нормативных документов по защите персональных данных; • классификация персональных данных согласно положениям и требованиям законодательства; • своевременное выявление угроз безопасности персональных данных, разработка и утверждение моделей угроз безопасности персональных данных в соответствии с требованиями законодательства; • учет машинных носителей персональных данных; - организация контроля доступа в помещения и здания Общества в рабочее и нерабочее время; • организация и реализация системы ограничения/разграничения доступа пользователей (обслуживающего персонала) к документам, информационным ресурсам и машинным носителям информации, информационным системам и связанным с их использованием работам; • систематический анализ (мониторинг) безопасности персональных данных, регулярные проверки и совершенствование системы их защиты.
7.3. Технические меры: Разрабатываются и принимаются Обществом в соответствии с требованиями законодательства, включая соответствующие подзаконные акты и нормативные требования уполномоченных государственных органов, на основании разработанных и утвержденных моделей угроз безопасности персональных данных. Сведения о конкретных применяемых технических мерах защиты персональных данных являются конфиденциальной информацией и раскрываются Обществом только в случаях и в порядке, предусмотренных законодательством.
8. Использование Сайта Общества
8.1. Общество осуществляет обработку ПДн пользователей интернет-сайта https://mechtateli-design.ru, в том числе полученных через различные лэндинг фирмы в рамках предоставления услуг субъектам персональных данных (Клиентам, контрагентам Общества) через веб-интерфейс сайта Общества.
Общество использует файлы cookies, в том числе обрабатывает сведения о пользователях Сайта, необходимые для правильной работы Сайта, а также в целях анализа посещаемости, пользовательской активности, оптимизации работы сайта и удобства пользователей Сайта. Некоторая часть функционала Сайта может быть использована без предоставления персональных данных.
Для использования специальных возможностей Сайта необходимо предоставить пользовательские данные, включая персональные данные. Проставляя галочку (чек-бокс) или нажимая кнопку в электронной форме подтверждения, предоставляемой Сайтом, субъект персональных данных выражает свое согласие на обработку своих персональных данных Обществом на условиях, предусмотренных настоящей Политикой.
Субъект персональных данных не использует Сайт Общества и не предоставляет Обществу свои персональные данные, если он не согласен с положениями настоящей Политики.
8.2. Для ведения статистики и анализа работы сайта Общество обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как: - IP-адрес; - информация о браузере; - данные из файлов cookie; - время доступа; - реферер (адрес предыдущей страницы).
Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс».
Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование пользователями сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс.
Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке https://yandex.com/support/metrica/general/opt-out.html?lang=ru Дополнительную информацию можно получить в политике конфиденциальности Яндекс: https://yandex.ru/legal/confidential/?lang=ru.
При блокировке Яндекс.Метрики некоторые функции cайта могут стать недоступны.
Оператор не проверяет достоверность информации, предоставляемой пользователем сайта, и исходит из того, что пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность
9. Заключительные положения
9.1. Настоящая Политика подлежит пересмотру и, при необходимости актуализации в случае изменений в законодательстве Российской Федерации о персональных данных. Общество вправе изменить условия политики конфиденциальности в одностороннем порядке.
9.2. В случае принятия новых или изменения действующих законодательных, нормативных правовых актов и иных документов, регламентирующих порядок обработки персональных данных, настоящая Политика до внесения соответствующих изменений и дополнений действует в части, им не противоречащей.
9.3. Действующая редакция настоящей Политики является общедоступной и размещается в информационной сети Интернет на Сайте Общества.