Политика конфиденциальности
1. Общие положения
1.1 Настоящая политика общества с ограниченной ответственностью «Водоробот» (ИНН: 6658448554) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2 Обеспечение конфиденциальности и безопасности обработки персональных данных в ООО «Водоробот» является одной из приоритетных задач организации. Данная Политика является основой для определения требований к организации процессов обработки и хранения персональных данных, которые выражаются во внутренних нормативных документах и обязательны для исполнения всеми работниками Общества.
1.3 Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, в соответствии с локальными актами Общества и согласиями на обработку персональных данных.
1.4 Настоящая Политика определяет принципы, порядок и условия обработки персональных данных посетителей сайта Общества и иных лиц, чьи персональные данные обрабатываются Обществом, в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.5 Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
- Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2. Понятие и состав персональных данных
2.1 Перечень персональных данных, подлежащих защите в Обществе, определятся целями их обработки, Федеральным законом № 152-ФЗ «О защите персональных данных», и другими нормативно-правовыми актами.
2.2 В Обществе обрабатываются персональные данные в целях, в объеме, составе, на правовых основаниях и видах обработки согласно Приложению № 1 к данной Политике обработки персональных данных.
2.3 В рамках наших целей Общество будет собирать, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные потребителей и посетителей сайта.
3. Сроки обработки персональных данных
3.1 Персональные данные обрабатываются Обществом до достижения целей обработки персональных данных или до получения отзыва субъекта персональных данных.
3.2 По истечении 30 дней после достижения целей обработки персональных данных или после получения отзыва субъекта персональных данных персональные данные подлежат уничтожению.
4. Права и обязанности
4.1 Общество как оператор персональных данных вправе:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- предоставлять персональные данные субъектов третьим лицам в случае, если субъект персональных данных выразил на это согласие, или если это предусмотрено действующим законодательством.
4.2 Общество как оператор персональных данных обязано:
- использовать персональные данные исключительно для целей, указанных в настоящей Политике;
- обеспечить хранение персональных данных в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями действующего законодательства.
4.3 Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- получать информацию, касающуюся обработки его персональных данных, о сроках обработки его персональных данных, в том числе о сроках их хранения;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
4.4 Субъект персональных данных обязан:
- передавать достоверные, необходимые для достижения целей обработки, персональные данные;
- в случае изменения персональных данных, необходимых для достижения целей обработки, сообщить Обществу обновленную, дополненную информацию.
5. Порядок и условия обработки персональных данных
5.1 Общество осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с целью достижения целей обработки.
5.2 Обработка персональных данных осуществляется на основании предоставления согласия на обработку персональных данных для достижения целей обработки персональных данных.
5.3 Персональные данные, собираемые сервисами веб-аналитики, обрабатываются при предварительном получении Согласия на обработку персональных данных, предоставляемого Пользователем сайта, с помощью cookie-баннера, размещенного на главной странице сайта.
5.4 Обработка персональных данных в Общества производится на основе соблюдения принципов:
- законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
5.5 Отказ субъекта персональных данных от предоставления согласия на обработку его персональных данных влечет за собой невозможность достижения целей обработки.
5.6 Согласие на обработку персональных данных может быть отозвано путем направления в адрес Общества: 620102, Свердловская область, город Екатеринбург, ул. Гурзуфская, 16, офис 5 уведомления об отзыве Согласия в письменной форме заказным письмом с уведомлением о вручении, либо вручено лично под роспись уполномоченному должностному лицу ООО «Водоробот», а также через электронное письмо, направленное по адресу info@vodorobot.com, указав тему обращения «Отзыв персональных данных».
6. Обеспечение безопасности персональных данных
6.1 Общество предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
6.2 В Общества для обеспечения безопасности персональных данных приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- назначено лицо, ответственное за безопасность информационной системы персональных данных;
- утверждены документы, определяющие политику Общества в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства;
- устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратора безопасности персональных данных;
- правила доступа к персональным данным утверждены в соответствующем положении и реализуются с использованием необходимых технических средств;
- сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, знакомятся с документами по защите персональных данных под подпись.
7. Заключительные положения
7.1 К настоящей Политике обеспечивается неограниченный доступ.
7.2 Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
7.3 Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Общества.
7.4 Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами ООО «Водоробот».
7.5 Общество вправе вносить изменения в настоящую Политику без согласия потребителя, пользователя сайта.