г. Санкт-Петербург
“___”________ ___ г.
Общие положения
Настоящая Политика обработки персональных данных (далее – Политика) общества с ограниченной ответственностью “КомпасЛидера” (далее – Оператор) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных” в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Пользователей на web-сайте: кабинетплюс.рф, compaslidera.ru (далее – сайты Оператора).
Использование сайтов оператора Пользователем означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. В случае несогласия с условиями Политики Пользователь должен прекратить использование сайтов Оператора.
Настоящая Политика применяется к сайтам Оператора. Администрация сайтов не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайтах Оператора.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайтах Оператора.
Основные понятия, используемые в политике
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1. Цели обработки персональной информации пользователей
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Оператор осуществляет обработку полученной от Пользователей информации в целях оказания услуг в соответствии с уставной деятельностью, в том числе предоставления Пользователю доступа к персонализированным ресурсам сайтов; связи с Пользователем, путем направления уведомлений, запросов и информации, касающихся оказываемых услуг, исполнения соглашений и договоров; обработки запросов и заявок от Пользователя, а также проверки, исследования и анализа данных, позволяющих поддерживать и улучшать сервисы Оператора.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2. Объем и категории обрабатываемых персональных данных
Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, предусмотренным в п. 1 настоящей Политики.
Оператор обрабатывает персональные данные в объеме, указанном в форме регистрации пользователя.
Заполняя формы регистрации, Пользователь указывает свой адрес электронной почты (e-mail), имя, фамилию, отчество, телефон, должность, место работы, иные сведения, предусмотренные типовыми формами и/или сообщенные субъектом персональных данных по собственной инициативе.
Регистрационная форма может запрашивать у Пользователя дополнительную информацию, достаточную и необходимую для обеспечения обслуживания, в большей степени ориентированного на его потребности. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
Оператор не проверяет достоверность персональной информации, предоставляемой Пользователем, однако исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию.
Предоставляя персональную информацию, Пользователь подтверждает, что данные сведения им предоставлены добровольно и осознанно, своей волей и в своем интересе.
3. Сбор информации
Оператор осуществляет сбор информации на сайтах оператора.
Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее – Согласие), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
Оператор не делает информацию общедоступной и не передает ее, за исключением случаев, предусмотренных настоящей Политикой, размещенной на сайтах Оператора, или предписанных судом.
Предоставляемая Пользователями информация должна отвечать требованиям достоверности, актуальности, полноты и соответствия законодательству Российской Федерации, а также чистоты от претензий третьих лиц.
Каждый e-mail, оставленный Пользователем при регистрации, проверяется путем подтверждения им своей подписки посредством перехода по ссылке, содержащейся в электронном письме о регистрации на сайте и подтверждении подписки на электронную рассылку.
4. Способы обработки и хранения
Хранение персональных данных осуществляется Оператором для исполнения целей обработки указанных в п.1 настоящей Политики.
Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства Российской Федерации.
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов – уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов – уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
5. Сроки обработки
Персональные данные субъектов обрабатываются до достижения целей обработки, указанных в п. 1 настоящей политики.
В случае отзыва субъектом персональных данных согласия на их обработку обработка персональных данных прекращается и они подлежат уничтожению, за исключением случаев, когда оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона 152-ФЗ.
5.1. Оператор для достижения целей обработки вправе передавать персональные данные посетителей Сайтов региональным информационным центрам Сети КонсультантПлюс, перечень которых приведен по адресу: https://www.consultant.ru/about/company/structure/ric.
6. Передача персональных данных
Персональные данные Пользователя не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой, размещенной на сайтах Оператора. Предоставление персональных данных Пользователя по запросу государственных органов или органов местного самоуправления осуществляется в порядке, предусмотренном законодательством Российской Федерации.
Общество вправе посредством сети «Интернет» с соблюдением положений действующего законодательства Российской Федерации передавать персональные данные Пользователей (Ф.И.О., название компании, адрес электронной почты, номер мобильного телефона) третьим лицам, перечисленным в данном пункте, с целью предоставления такими третьими лицами (самостоятельно или совместно) Пользователям предложений, рекламных и информационных материалов по продуктам таких третьих лиц, с целью подготовки персональных предложений и формирования индивидуальных условий обслуживания Пользователей, а также с целью проведения маркетинговых исследований.
Пользователь дает свое согласие на передачу персональных и иных данных Пользователя, при условии обеспечения в отношении передаваемых данных режима, аналогичного режиму, предусмотренному Политикой, целей использования, предусмотренных п.1 Политики, следующим лицам, являющимся партнерами Оператора:
1.ООО «Логасофт СПб». ИНН 7806236999; ОГРН 1167847215722.
Местонахождение: 195112, город Санкт-Петербург, Заневский пр-кт, д. 30 к. 2 литер а, оф. 203Б.
2.ООО«ЮниксПроф». ИНН 7806539619; ОГРН 1187847089792.
Местонахождение: 195112, город Санкт-Петербург, Заневский пр-кт, д. 30 к. 2 литер а, оф. 221В
7. Файлы cookie
На сайтах Оператора используются файлы cookie. Файлы cookie помогают понять потребности, интересы и предпочтения посетителей сайтов. Они применяются для сбора анонимной статистической информации о просмотрах сайта. С помощью этой информации совершенствуются сайты и услуги Оператора. Файлы cookie не связаны с какой-либо информацией, позволяющей идентифицировать конкретного пользователя. Процесс использования cookie-файлов носит неперсонифицированный и обобщенный характер, полностью анонимен и не затрагивает имя Пользователя, его почтовый и электронный адрес и прочую персональную информацию. При запрете файлов cookie использование сайтов Оператора также возможно, однако в этом случае доступ к некоторым их областям может быть ограничен. В настройках веб-браузера Пользователя сохранение всех или некоторых файлов cookie можно заблокировать.
На сайтах Оператора осуществляется сбор статистических данных. На основе этих данных Оператор делает свои сайты лучше и эффективнее для пользователей.
8. Изменение/редактирование личных данных
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение в течение семи рабочих дней со дня представления таких сведений.
Каждое письмо, отправленное по электронной почте, позволяет изменять, редактировать или удалять любые сведения, которые Пользователь предоставил, после того, как он зарегистрировался для использования услуг Оператора.
9. Уничтожение персональных данных
9.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователя либо по запросу Пользователя либо уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к соответствующему Пользователю, или обеспечивает их блокирование с момента такого обращения или получения указанного запроса Пользователя на период проверки.
В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, или обеспечивает их блокирование с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
9.2. В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных, а в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение.
9.3. В случае достижения цели обработки персональных данных Оператор уничтожает персональные данные или обеспечивает их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Оператором и Пользователем либо если Оператор не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ “О персональных данных” или другими федеральными законами.
9.4. В случае отзыва Пользователем согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор уничтожает персональные данные или обеспечивает их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Оператором и Пользователем либо если Оператор не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ “О персональных данных” или другими федеральными законами.
9.5. В срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие персональные данные.
9.6. Обрабатываемые персональные данные подлежат уничтожению в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено федеральным законом.
10. Почтовые рассылки Оператора
Оператор осуществляет ежедневные, еженедельные, ежемесячные новостные рассылки, а также использует триггерные, транзакционные и маркетинговые сообщения.
В случае если Пользователь желает отказаться от получения рассылки, на которую он подписан, он может направить отказ от рассылки по эл. почте: info@кабинетплюс.рф. Пользователь также может отписаться от рассылки в любое время, кликнув по ссылке «Отписаться» внизу полученного письма.
11. Заключительные положения
Политика может быть изменена Оператором в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу: кабинетплюс.рф политика .
Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
12. Контактная информация
Общество с ограниченной ответственностью «КомпасЛидера»
Юридический адрес: 195112, г. Санкт-Петербург, Заневский пр-кт, д.30 к.2 литер а, пом. 5-н
ИНН 7806436356, ОГРН 1107847225991
Электронный адрес (e-mail): info@кабинетплюс.рф