1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»), определяет принципы и основные вопросы, связанные с обработкой персональных данных Политика обработки персональных данных в процессе использования сайта, а также содержит сведения о реализуемых требованиях к защите персональных данных ЗАО «СИ ПРОЕКТ» (далее — Оператор).
1.2. Политика разработана в целях реализации требований законодательства в области персональных данных и направлена на обеспечение защиты прав и свобод физических лиц, персональные данные которых обрабатывает Оператор (далее — Субъект персональных данных).
1.3. Настоящая Политика применима к случаям обработки персональных данных в процессе использования сайта. В случае несогласия с условиями Политики Пользователь Сайта должен прекратить использование Сайта.
1.4. Для целей настоящей Политики используются понятия, предусмотренные ФЗ «О персональных данных».
1.5. Настоящая Политика является приложением и дополнением Политики обработки персональных данных ЗАО «СИ ПРОЕКТ» и не противоречит ей, основываясь на тех де принципах.
1.6. Политика применяется только к указанному сайту:
https://seaproject.ru/1.7. Оператор не контролирует сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, и не несет ответственности за их содержание и действия их владельцев.
2. Субъект персональных данных
2.1. Оператор обрабатывает персональные данные Пользователя / Клиента: лицо старше 18 лет, посетившее сайт и предоставившее свои персональные данные Оператору.
3. Персональные данные и цели их обработки
3.1. Персональные данные обрабатываются в следующих целях:
Цель обработки ПДн | Перечень и категории ПДн | Способ обработки ПДн | Срок обработки ПДн | Правовое основание обработки ПДн |
Анализ пользовательского поведения в целях улучшения качества обслуживания | Запрашиваемые Интернет-страницы; Сведения о веб-браузере; IP-адрес; Данные о местоположении; Технические характеристики ПО и оборудования; Время доступа; Файлы cookie; Сведения, собираемые посредством метрических программ. | С использованием средств автоматизации | До достижения указанной цели или до отзыва согласия субъекта ПДн | Основанием для обработки данных в этом случае будет согласие на обработку персональных данных, предоставляемого Пользователем сайта путем совершения конклюдентных действий — продолжение пользования сайтом. |
4. Организация обработки персональных данных
4.1. Обработка Персональных данных Оператором осуществляется с согласия Субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, когда такое согласие не требуется.
4.2. Оператор обрабатывает персональные данные как с использованием средств автоматизации (с помощью средств вычислительной техники), так и без использования таких средств.
4.3. При обработке персональных данных обеспечиваются их точность, достаточность, а при необходимости — и актуальность по отношению к целям обработки. Оператор принимает необходимые меры по удалению / уточнению неполных или неточных персональных данных.
4.4. Доступ к обрабатываемым персональным данным предоставляется только работникам Оператора, допущенным к обработке персональных данных в соответствии с локальными нормативными актами Оператора, исключительно для выполнения должностных обязанностей.
4.5. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
4.6. Оператор вправе поручить Обработку персональных данных третьим лицам, на основании заключаемого с этим лицом договора, обязательным условием которого является соблюдение принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных». Оператор несет ответственность перед Субъектом персональных данных за действия лиц, которым Оператор поручает обработку персональных данных.
4.7. Передача персональных данных третьим лицам осуществляется исключительно для достижения целей обработки, а также в случаях, предусмотренных законодательством РФ. Передача персональных данных государственным органам осуществляется в рамках их полномочий в соответствии с применимым законодательством.
4.8. В случае отзыва субъектом персональных данных согласия на их обработку она может быть продолжена при наличии оснований, предусмотренных в п. 2—11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».
5. Сроки обработки и хранения персональных данных
5.1. Обработка персональных данных осуществляется в течение сроков, необходимых для достижения целей обработки, предусмотренных Политикой, а также сроков, предусмотренных договором или согласием Субъекта персональных данных на обработку его персональных данных
5.2. Хранение персональных данных осуществляется в течение сроков, предусмотренных договором или согласием Субъекта персональных данных на обработку его персональных данных. Сроки хранение документов, содержащих персональные данные, определяются Оператором с учетом сроков хранения документов, предусмотренных законодательством Российской Федерации.
5.3. Хранение Персональных данных Оператором осуществляется не дольше, чем этого требуют цели их обработки, за исключением случаев, когда иные сроки хранения установлены законодательством РФ, согласием или договором с Пользователем (согласно Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных»).
6. Обеспечение безопасности персональных данных
6.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, в соответствии с законодательством в области персональных данных.
Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством РФ.
6.2. Основными мерами защиты персональных данных, реализуемыми Оператором, являются:
- назначает ответственного за организацию обработки персональных данных;
- осуществляет допуск работников к персональным данным, обрабатываемым Оператором, а также к их материальным носителям только для выполнения должностных обязанностей;
- устанавливает правила доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
- производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для обеспечения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
- осуществляет внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных и локальным нормативным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора;
- иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
6.3. Конкретные меры по обеспечению безопасности персональных данных устанавливаются в соответствии с Федеральным законом «О персональных данных».
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
- на получение относящихся к нему персональных данных и информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору с запросом. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
8. Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Администрацией Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 10 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8.4. К настоящей Политике и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.
9. Файлы cookie и средства анализа на сайтах
9.1. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на устройстве, используемом для доступа к Сайту. В этих файлах содержится информация о ваших действиях и предпочтениях за определенный период (например, язык, размер шрифта и другие настройки дисплея), и поэтому вам не нужно заново настраивать эти параметры каждый раз, когда вы заходите на Сайт и просматриваете на них страницы.
Для Сайта используются следующие типы файлов cookie:
- обязательные файлы cookie: эти файлы необходимы для работы Сайта; в частности, они позволяют идентифицировать используемое Субъектом оборудование и программное обеспечение, в том числе тип браузера;
- статистические/аналитические файлы cookie: эти файлы позволяют идентифицировать пользователей, подсчитывать их число и собирать различную информацию, например, о том, какие действия Субъект совершает на Сайте, а также информацию о просмотренных им вебстраницах и полученном контенте;
- технические файлы cookie: в этих файлах собирается информация о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для улучшения работы Сайта.
- Кроме того, на сайте могут быть использованы сторонние, рекламные, поведенческие, файлы cookie для настройки предпочтений.
9.2. Какие средства анализа использует Оператор
На Сайте используется сервис веб-аналитики Яндекс. Метрика, предоставляемый ООО «Яндекс» (119 021, Россия, г. Москва, ул. Льва Толстого, д. 16) (далее — «Яндекс»). Сервис Яндекс. Метрика применяется в целях оптимизации работы Сайта. А также сервис веб-аналитики ООО «Яндекс.Облако» (119 021, город Москва, ул. Льва Толстого, д. 16, помещ. 528).
В рамках работы сервисов используется технология cookie-файлов. Информация, собираемая такими файлами, не позволяет идентифицировать пользователя, однако помогает улучшать работу Сайта. Данные об использовании Сайта, формируемые с помощью cookie-файлов, передаются в Яндекс и хранятся на серверах Яндекса.
Обработка указанных данных осуществляется Яндексом с целью оценки использования Сайта пользователями и подготовки отчетов о работе Сайта. Обработка информации производится Яндексом в соответствии с условиями использования сервиса Яндекс.Метрика.
С политикой конфиденциальности можно ознакомится здесь
https://yandex.ru/legal/confidential/ru/.
Пользователь может отказаться от использования cookie-файлов Яндекс. Метрики, изменив настройки браузера. При этом отключение cookie-файлов может привести к ограничению функциональности отдельных элементов Сайта.
10. Заключительные положения
10.1. Лица, виновные в нарушении требований законодательства и локальных нормативных актов Оператора в области персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.
10.2. Оператор оставляет за собой право в одностороннем порядке вносить изменения в настоящую Политику в связи с развитием Платформы, изменением бизнес-процессов, обновлением функциональности, а также в случаях внесения изменений в применимое законодательство. Актуальная редакция Политики размещается на Сайте Оператора.
Пользователи обязаны регулярно отслеживать изменения настоящей Политики.
10.3. Контакты для связи с оператором:
Адрес: 198 095, г. Санкт-Петербург, ул. Маршала Говорова, д. 52
Номер телефона: +7 (812) 740-35-95
Адрес электронной почты:
info@seaproject.ru