Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет принципы, цели и порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «АСД Технолоджи» ОГРН 1235000048282 ИНН 5042162002 Юридический адрес 141310, Московская область, г. Сергиев Посад, ул. Пионерская, 6 (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://asd-technology.ru.
2. Основные понятия, используемые в Политике
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к Пользователю веб-сайта https://asd-technology.ru. или позволяющая его определить.
2.2. Пользователь — любой посетитель веб-сайта https://asd-technology.ru.
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://asd-technology.ru.
2.4. Оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными.
На сайте https://asd-technology.ru оператором персональных данных является ООО «АСД Технолоджи» ОГРН 1235000048282 ИНН 5042162002 Юридический адрес 141310, Московская область, г. Сергиев Посад, ул. Пионерская, 6.
2.5. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.7. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.9. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
— отозвать согласие на обработку персональных данных, а также, на направить требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Пользователи веб-сайта https://asd-technology.ru. для реализации своих прав как субъектов персональных данных могут обратиться к Оператору следующими способами:
— Написать запрос на адрес Оператора 141310, Московская область, г. Сергиев Посад, ул. Пионерская, 6, указав в нем:
ФИО Субъекта или ФИО представителя;
сведения о документе, удостоверяющем его личность или личность представителя (тип документа, серия и номер, кем и когда выдан);
информацию о взаимодействии с Оператором, в ходе которых были получены персональные данные;
подпись Субъекта персональных данных или его представителя.
— Отправить запрос по электронной почте на info@asd-t.ru в виде электронного документа подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи.
Связаться с Оператором можно позвонив по телефону +7 (495) 665 84 70
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
5.6. В случае достижения целей обработки персональных данных, истечения сроков обработки персональных данных, при прекращении действия правовых оснований на обработку персональных данных, а также в иных случаях, предусмотренных законодательством РФ, Оператор производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению Оператора).
6. Цели обработки персональных данных
Для достижения перечисленных ниже целей мы будем собирать, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные.
Персональные данные, которые обрабатывает оператор:
• фамилия, имя, отчество
• электронный адрес
• номер телефона
• иная информация, указываемая Пользователем на сайте https://asd-technology.ru
Для передачи персональных данных Пользователь заполняет соответствующую форму на сайте https://asd-technology.ru.
Цели обработки указанных персональных данных:
• Обратный звонок
• Рассылка информационных писем
• Обработка заявок
Обрабатываемые в рамках указанных целей персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки ваших персональных данных в этом процессе является согласие на обработку персональных данных.
Персональные данные хранятся до момента достижения целей обработки, утраты необходимости в достижении целей или получения отзыва согласия на обработку персональных данных Пользователем или представителем Пользователя. В соответствии с ч. 4-5 ст. 21 152-ФЗ. Оператор уничтожает персональные данные Пользователя в течение 30 дней с момента получения отзыва согласия. Если обработка осуществлялась третьими лицами по поручению оператора, оператор обеспечивает уничтожение данных и ими.
7. Передача персональных данных третьим лицам
Для обеспечения качественного обслуживания и ведения финансово-управленческого учета Оператор использует CRM-систему Brizo (ООО «Бризо» Россия). Оператор передает CRM-системе Brizo персональные данные Пользователей, такие как ФИО, номер телефона, адрес электронной почты, должность, место работы, с целью управления взаимоотношениями с клиентами, финансового учета и автоматизации процессов. Brizo обеспечивает безопасность данных в соответствии с требованиями Федерального закона № 152-ФЗ используя шифрование данных на всех этапах, контроль доступа, регулярное обновление и мониторинг системы.
Для хранения и автоматизированной обработки данных Оператор использует сервисы «1С:Предприятие» (ООО «1С» Россия). Оператор передает персональные данные Пользователя (ФИО, номер телефона, адрес электронной почты, должность, место работы), с целью ведения учета, обработки и обмена данными. Сервисы 1С обеспечивают защиту персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ, включая использование криптографической защиты, регулярное резервное копирование и контроль доступа.
Для рассылки информационных писем Оператор использует сервис рассылок Unisender (ООО «ЮниСендер Рус» Россия). Оператор передает Unisender персональные данные пользователей, такие как ФИО, номер телефона, адрес электронной почты, с целью отправки электронных писем информационного и маркетингового содержания. Unisender обеспечивает безопасность данных в соответствии с требованиями Федерального закона № 152-ФЗ через шифрование данных, двухфакторную аутентификацию и защиту от спама.
Основанием для передачи и обработки персональных данных третьими лицами является согласие на обработку персональных данных.
Пользователь может отозвать согласие на обработку персональных данных сам или с помощью своего представителя. В соответствии с ч. 4-5 ст. 21 152-ФЗ. Оператор обеспечивает уничтожение персональных данных в течение 30 дней с момента получения отзыва согласия.
8. Веб Аналитика
На сайте применяется сервис веб-аналитики Яндекс Метрика (ООО «ЯНДЕКС») с целью повышения удобства сайта, сбора статистики, анализа поведения Пользователей. При посещении сайта Пользователем Яндекс. Метрика собирает и обрабатывает файлы cookie, в них содержится: IP-адрес пользователя, геолокация, источники перехода, данные о браузере и устройстве, информация о действиях пользователя на сайте.
Обезличенные данные, собираемые с помощью cookie-файлов не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
Основанием для обработки данных Пользователя в этом случае будет согласие на обработку персональных данных, предоставляемого Пользователем сайта путем совершения конклюдентных действий – продолжение пользования сайтом.
По достижении указанных целей обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
Если Пользователь не желает, чтобы Оператор собирал ваши данные с помощью cookie-файлов он можете отключить их сбор в настройках своего браузера.
9. Меры обеспечения безопасности персональных данных
Персональные данные, которые собирает и хранит Оператор, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@asd-t.ru или написав обращение по адресу: 141310, Московская область, г. Сергиев Посад, ул. Пионерская, 6.
10.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
10.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://asd-technology.ru/asdprivacy.