Политика компании в отношении обработки персональных данных
1. Общие положения
1.1.Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Агропромышленный парк К-Агро» (ООО «К-Агро») (место нахождения: 249032, г.Обнинск, ш. Киевское, д.60, ОГРН 1134025002968, ИНН 4003034076) (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2.Обработка персональных данных Оператором осуществляется в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» (далее ФЗ-152) и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
1.3.Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.
1.4.Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://idm40.ru/
1.5.Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Организации и действует бессрочно, до замены ее новой Политикой.
1.6.Оператор вправе в одностороннем порядке изменять условия Политики.
1.7. Ввиду того, что текст Политики находится в свободном доступе в сети «Интернет», субъекту персональных данных необходимо самостоятельно следить за изменениями, вносимыми в Политику. В случае противоречия общедоступная версия Политики имеет приоритет.
1.8. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. Основные понятия, используемые в Политике.
2.1.Блокирование — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.2.Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания, предусмотренного федеральным законом.
2.3.Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
2.4.Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики ООО «К-Агро», обрабатывая персональные данные, является Оператором, если иное прямо не указано в Политике.
2.5.Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) веб-сайта https://idm40.ru/
2.6.Пользователь — физическое дееспособное лицо, пользующееся Сайтом (посетитель Сайта).
2.7.Сайт — информационный ресурс Общества в сети «Интернет», доступ к которому осуществляется по доменному имени idm40.ru.
2.8.Субъект персональных данных — физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему персональных данных.
2.9.Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.10. Файлы cookies — это небольшие файлы с данными, которые размещаются (хранятся) на устройстве Пользователя и, когда он посещает Сайт, и могут содержать идентификатор Пользователя, сведения об устройстве, браузере, версии приложения.
3. Принципы обработки персональных данных:
3.1.Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
3.1.1. обработка персональных данных осуществляется на законной и справедливой основе;
3.1.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
3.1.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
3.1.4. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.1.5. обработки только тех персональных данных, которые отвечают целям их обработки;
3.1.6. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
3.1.7. недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
3.1.8. обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2.Условия обработки персональных данных:
3.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
3.2.2. обработка персональных данных производится в соответствии со ст. 6 ФЗ-152.
3.3. Конфиденциальность персональных данных.
3.3.1. операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4. Цели обработки персональных данных
4.1. Обработка персональных данных пользователей сайта осуществляется в следующих целях:
4.1.1. информирование Пользователя посредством отправки электронных писем;
4.1.2. заключение, исполнение и прекращение гражданско-правовых договоров;
4.1.3. предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на сайте https://idm40.ru/
4.1.4. составление обращений по возникающим вопросам;
4.1.5. получение рекламных и новостных рассылок (виды персональных данных для данной цели: имя; адрес электронной почты; номер телефона; информация о том, откуда пришел на сайт (метка); сведения о поведении на сайте; сведения о получении и открытии писем; сведения о переходе по ссылкам в письме; сведения об отписке от рассылки или отметке как спам; куки (cookie)). Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@idm40.ru с пометкой «Отказ от уведомлений».
4.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
5. Категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Общество осуществляет обработку персональных данных следующих субъектов персональных данных:
5.1.1. Физических лиц — Пользователей, в соответствии с целью обработки, указанной в п.4.1.,4.2.
5.2 Общество обрабатывает следующие категории персональных данных субъектов персональных данных:
5.2.1. В рамках достижения целей, указанных в п. 4.1, Политики – имя; адрес электронной почты, номер телефона.
6. Правовые основания обработки персональных данных
6.1. Уставные документы Оператора;
6.2. Договоры, заключаемые между оператором и субъектом персональных данных;
6.3. Федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
6.4. Согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
6.5. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://idm40.ru/или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
6.6. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
6.7. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
7. Согласие субъекта персональных данных на обработку его персональных данных
7.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своих интересах. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
8. Права субъекта персональных данных
8.1. Субъект персональных данных имеет право на получение у Оператора сведений, касающихся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.2. На отзыв согласия на обработку персональных данных;
8.3. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
8.4. На осуществление иных прав, предусмотренных законодательством РФ.
9. Порядок сбора, хранения, передачи и других видов обработки персональных данных
9.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
9.2. Общество не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных за исключением случаев, когда обработка персональных данных обусловлена текущими задачами бизнеса, при обязательном согласии субъекта персональных данных на обработку персональных данных, или является необходимой в соответствии с требованиями законодательства Российской Федерации.
9.3. Операторпринимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями законодательства Российской Федерации и внутренними документами. Состав и перечень мер Оператор определяет самостоятельно.
9.3. Оператор обязывает лиц, допущенных к обработке персональных данных, не раскрывать третьим лицам и не распространять персональные данные без надлежащих правовых оснований, если иное не предусмотрено федеральным законом.
9.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
9.4.1. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
9.5. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
9.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
9.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
9.7.1. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами.
9.7.2. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 ФЗ-152. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10. Перечень действий, производимых Оператором с полученными персональными данными
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
11. Заключительные положения
11.1. Для получения сведений о своих персональных данных, ознакомления с ними, для их уточнения, блокирования или прекращения их обработки, отзыва согласия на их обработку запросы могут быть направлены по адресу электронной почты: info@idm40.ru.
11.2. Взаимодействие по иным вопросам, связанным с обработкой персональных данных Оператором, также осуществляется с использованием следующих контактных данных: почтовый адрес (249032, г. Обнинск, ш. Киевское, д.60) и / info@idm40.ru
11.3. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.