- Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных» и иных нормативных актов Российской Федерации в области защиты персональных данных.
1.2. Политика регулирует порядок обработки и защиты персональных данных, осуществляемых ООО «Эгида-Сибирь» (далее – «Оператор»), находящимся по адресу: 660048, г. Красноярск, ул. , ИНН , ОГРН _.
1.3. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну. - Основные термины и определения
2.1. Используемые в настоящей Политике термины применяются в значении, установленном Федеральным законом №152-ФЗ «О персональных данных». - Правовые основания и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется на основании: — согласия субъекта персональных данных;- исполнения договора, стороной которого является субъект;
- исполнения требований законодательства РФ;
- защиты законных интересов Оператора при условии, что права субъекта не нарушаются.
- 3.2. Согласие на установку и использование аналитических и рекламных cookie-файлов и аналогичных технологий предоставляется субъектом отдельно посредством явного действия (например, проставления галочки или нажатия кнопки «Принять» в cookie-баннере) и фиксируется в системе Оператора в порядке, предусмотренном разделом 5. Исключение составляют технически необходимые cookies, без которых корректное функционирование сайта невозможно; для таких cookies правовым основанием выступает необходимость исполнения договора или законный интерес Оператора при условии минимизации рисков для субъекта.
- 3.3. Цели обработки персональных данных включают:
- заключение и исполнение договоров;
- ведение кадрового учета;
- взаимодействие с контрагентами;
- ведение бухгалтерского учета;
- рассылку информационных и рекламных материалов при наличии согласия;
- обработку обращений пользователей;
- проведение аналитики и улучшение качества услуг.
- Категории субъектов и перечень персональных данных
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов: клиентов, сотрудников, контрагентов, пользователей сайта.
4.2. Обрабатываемые данные включают: фамилию, имя, отчество, контактные данные, адрес электронной почты, номер телефона, должность, сведения о договорах, а также технические данные (IP-адрес, cookies и иные идентификаторы). - Условия и порядок обработки персональных данных
5.1. Обработка персональных данных осуществляется с соблюдением принципов и требований законодательства РФ.
5.2. Трансграничная передача данных: Оператор может осуществлять трансграничную передачу персональных данных исключительно при наличии законных оснований. При трансграничной передаче ПД Оператор обязуется:
a) указывать в уведомлении в уполномоченный орган (Роскомнадзор) сведения о фактах трансграничной передачи и о конкретных странах или группах стран, в которые осуществляется передача;
b) обеспечивать наличие договорных или иных механизмов, гарантирующих адекватный уровень защиты ПД в стране получателя;
c) уведомлять субъектов ПД о факте трансграничной передачи, если передача осуществляется на основании их согласия.
5.3. Субъект персональных данных имеет право отозвать согласие в любое время путем направления письменного заявления по адресу Оператора либо по электронной почте, указанной на официальном сайте. Оператор прекращает обработку данных в течение 30 дней с момента получения отзыва.
5.4. Срок хранения персональных данных определяется целями обработки и требованиями законодательства РФ.
5.5. Фиксация, хранение и доступ к согласию субъекта: Оператор документально фиксирует получение и отзыв согласий субъектов персональных данных. Фиксация осуществляется в электронной форме в специализированной базе данных согласий или логах информационной системы и включает: дату и время выражения согласия, IP-адрес, User-Agent, текст согласия или ссылку на версию Политики, а также идентификатор сессии. Срок хранения записей о согласиях составляет не менее 5 лет. По запросу субъекта Оператор предоставляет копию документа, подтверждающего факт и содержание данного согласия. - Передача персональных данных третьим лицам
6.1. Передача персональных данных третьим лицам осуществляется только при наличии законных оснований и (при необходимости) согласия субъекта.
6.2. К числу третьих лиц могут относиться: государственные органы, контрагенты, IT-провайдеры, а также операторы сервисов аналитики и рассылок (в том числе Яндекс.Метрика, Unisender, Таймвеб и др.). Использование таких сервисов возможно только после получения согласия субъекта на установку аналитических cookies. - Cookie-файлы и аналитика
7.1. Оператор использует cookie-файлы для обеспечения корректной работы сайта, аналитики и персонализации контента.
7.2. Цели использования cookie-файлов: сохранение пользовательских настроек, улучшение функциональности сайта, проведение статистического анализа.
7.3. Аналитические и рекламные cookies подлежат установке и активации только при наличии явного информированного согласия субъекта персональных данных, выраженного через cookie-баннер или иное техническое средство управления согласием.
7.4. Для удобства субъектов реализован интерфейс управления согласием — cookie-баннер и раздел «Управление cookie» на сайте, где пользователь может изменить или отозвать согласие в любой момент. - Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения.
8.2. При трансграничной передаче Оператор обеспечивает соблюдение установленных требований и передачу только в те страны, где обеспечен адекватный уровень защиты персональных данных. - Права субъектов персональных данных
9.1. Субъект имеет право на получение информации об обработке его персональных данных, на уточнение, блокирование или уничтожение данных, а также на отзыв согласия. - Сроки хранения и уничтожение данных
10.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки.
10.2. По достижении целей обработки персональные данные уничтожаются или обезличиваются в порядке, установленном внутренними документами Оператора. - Заключительные положения
11.1. Политика является общедоступным документом и размещается на официальном сайте Оператора.
11.2. Политика подлежит пересмотру не реже одного раза в три года. Обновленная версия публикуется на сайте с указанием даты вступления в силу и номера редакции. В случае существенных изменений, влияющих на права субъектов, Оператор направляет уведомления подписчикам и размещает баннер об изменении Политики на главной странице сайта в течение 30 календарных дней.
11.3. Контроль за соблюдением Политики осуществляет назначенное ответственное лицо по защите персональных данных.
11.4. Ответственность: должностные лица Оператора, имеющие доступ к персональным данным, несут ответственность в соответствии с законодательством РФ и внутренними документами. Оператор как юридическое лицо несет гражданско-правовую, административную и уголовную ответственность, включая ответственность по ст. 13.11 КоАП РФ.
11.5. Регистрация и взаимодействие с Роскомнадзором: Оператор уведомил (или обязан уведомить) уполномоченный орган – Роскомнадзор – о фактах обработки персональных данных в соответствии со ст. 22 Федерального закона №152-ФЗ и внесен в реестр операторов персональных данных. В случае изменения сведений, Оператор направляет уточнения в установленные законом сроки.
