Политика в отношении обработки персональных данных в ООО «Новейшие Технологии ЛС» на интернет-сайте www.nt-ls.ru
ОБЩИЕ ПОЛОЖЕНИЯ
Политика определяет порядок обработки персональных данных пользователей сайта ООО «Новейшие Технологии ЛС» ИНН 7726687178, ОГРН 1117746955061 (далее – Оператор) на сайте nt-ls.ru (далее - Сайт).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон «О персональных данных»).
Политика применяется только к Сайту. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте.
Действие Политики распространяется на все процессы обработки персональных данных пользователей (далее – субъект персональных данных), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Оператор обрабатывает персональные данные субъекта исключительно на территории РФ.
ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ
Обработка персональных данных осуществляется Оператором на основе следующих принципов:
законности и справедливости;
ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей (принцип ограниченной цели);
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки (принцип минимизации данных);
достоверности и достаточности данных, их актуальности по отношению к целям обработки;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки;
прекращения обработки и уничтожения персональных данных по достижении целей обработки или в случае утраты необходимости в их достижении;
обеспечения безопасности персональных данных.
Цели обработки:
доступ субъекта персональных данных к информации и материалам, опубликованным на Сайте;
обратная связь и информирование субъекта персональных данных, включая направление уведомлений, обработку запросов и заявок от пользователя, информирования о работе Сайта и оказываемых услугах;
заключение и исполнение договоров;
направление рекламных материалов (при отдельном согласии пользователя);
обеспечение работоспособности и безопасности Сайта;
аналитика и улучшение сервиса.
ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ Оператор обязан:
обрабатывать персональные данные в строгом соответствии с законодательством РФ;
предоставлять субъекту персональных данных (его законному представителю) по его запросу информацию, касающуюся обработки его персональных данных;
по требованию субъекта персональных данных (его законного представителя) уточнять обрабатываемые персональные данные, блокировать или уничтожать их, если данные являются неполными, устаревшими, неточными или незаконно полученными;
обеспечивать конфиденциальность и безопасность персональных данных субъекта персональных данных, принимая необходимые организационные и технические меры для их защиты;
организовывать обработку персональных данных субъекта персональных данных с использованием баз данных, находящихся на территории РФ;
рассматривать обращения и запросы субъектов персональных данных и давать на них мотивированные ответы в установленные сроки.
Оператор вправе:
получать от субъекта персональных данных достоверные сведения, содержащие персональные данные;
требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
осуществлять обработку персональных данных без согласия субъекта персональных данных в случаях, прямо предусмотренных законодательством РФ;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
Субъект персональных данных имеет право:
на доступ к информации: получать информацию об обработке его персональных данных, включая цели, правовые основания, перечень обрабатываемых данных.
на уточнение и блокирование: требовать от Оператора уточнения своих данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными или незаконно полученными.
на отзыв согласия: отозвать свое согласие на обработку персональных данных в любое время.
на обжалование: обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Субъект персональных данных обязан:
предоставлять достоверные и актуальные персональные данные, необходимые для достижения целей обработки;
своевременно сообщать Оператору об изменении своих персональных данных.
Оператор и субъект персональных данных также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.
СОСТАВ ДАННЫХ И СПОСОБЫ ОБРАБОТКИ Оператор обрабатывает следующие персональные данные:
контактный телефон;
адрес электронной почты;
фамилия, имя, отчество в том или ином виде;
название компании (если это B2B);
данные, автоматически передаваемые в процессе использования сайта с помощью установленного на устройстве субъекта персональных данных программного обеспечения, включая IP-адрес, данные файлов cookie, информацию о браузере субъекта персональных данных, технические характеристики оборудования и программного обеспечения, время доступа, адреса запрашиваемых страниц и историю просмотров).
Использование файлов cookie и аналогичных технологий:
необходимые (технические) cookie обеспечивают базовую функциональность сайта: автозаполнение форм обратной связи, выдачу рекомендаций. Их использование осуществляется для обеспечения законного интереса Оператора и не требует согласия субъекта персональных данных.
аналитические и функциональные cookie (включая сервис «Яндекс.Метрика») используются для анализа поведения субъекта персональных данных, улучшения работы сайта и сохранения персональных настроек. Их применение осуществляется исключительно после получения прямого и информированного согласия субъекта персональных данных, которое может быть предоставлено и отозвано в любое время через настройки браузера.
Передача персональных данных третьим лицам:
Передача персональных данных третьим лицам, действующим по поручению Оператора (например, поставщикам IT-услуг, курьерским службам), осуществляется для достижения заявленных целей обработки на основании заключаемых договоров (поручений на обработку). Такие договоры должны содержать перечень действий с данными, цели обработки, обязанности соблюдать конфиденциальность и обеспечивать безопасность, а также требования к защите данных в соответствии с законодательством РФ.
В случаях, когда третье лицо является самостоятельным оператором (самостоятельно определяет цели и способы обработки, например, банк в рамках зарплатного проекта), передача осуществляется только при наличии отдельного, предварительного, информированного и конкретного согласия субъекта персональных данных. В таком согласии должны быть указаны наименования этих операторов и цели передачи.
Оператор не осуществляет обработку биометрических персональных данных, а также специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, установленных Закон «О персональных данных».
Обработка производится следующими способами:
автоматизированным;
неавтоматизированным;
смешанным.
Правовыми основаниями обработки персональных данных являются:
Согласие пользователя на обработку персональных данных, оформленное в виде отдельного документа в соответствии с требованиями законодательства РФ.
Заключение или исполнение договора, стороной которого является субъект персональных данных.
Иные случаи, прямо предусмотренные законодательством РФ.
Срок обработки персональных данных определяется достижением целей, для которых они были собраны. Обработка прекращается при:
достижении целей обработки;
отзыве субъектом согласия на обработку своих персональных данных;
выявлении неправомерной обработки.
Уничтожение персональных данных или их обезличивание осуществляется Оператором:
В срок, не превышающий 30 (тридцати) дней с даты достижения целей обработки, если иное не предусмотрено договором с субъектом персональных данных или законодательством (например, требованиями архивного хранения).
Незамедлительно в случае отзыва субъектом согласия на обработку его персональных данных, за исключением случаев, когда Оператор вправе продолжить обработку без такого согласия на основании федерального закона.
Уничтожение производится способом, исключающим возможность восстановления содержания персональных данных (например, стирание электронных данных с использованием специального программного обеспечения, обеспечивающего невозможность их восстановления, или физическое уничтожение материальных носителей).
Факт уничтожения персональных данных подтверждается соответствующим актом, который должен содержать дату уничтожения, перечень уничтоженных данных/носителей и примененный способ уничтожения. Акт хранится у Оператора не менее 3 (трех) лет.
Отзыв согласия на обработку персональных данных осуществляется субъектом персональных данных (его законным представителем) путем направления Оператору заявления в письменной форме по юридическому адресу: 140700, Московская обл., г. Шатура, ул. Интернациональная, д. 17, оф. 59 или по адресу электронной почты: info@nt-ls.ru
МЕРЫ БЕЗОПАСНОСТИ
Оператор принимает необходимые организационные и технические меры защиты персональных данных в соответствии с требованиями Закона «О персональных данных».
Меры по обеспечению безопасности персональных данных включают:
назначение ответственного за организацию обработки персональных данных;
издание локальных нормативных актов, определяющих политику и процедуры обработки данных;
ознакомление сотрудников, непосредственно обрабатывающих персональные данные, с положениями законодательства о персональных данных и локальными актами Оператора;
определение актуальных угроз безопасности персональных данных при их обработке и применение необходимых средств защиты информации;
установление правил доступа к персональным данным, обрабатываемым в информационной системе;
обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
осуществление внутреннего контроля соответствия обработки персональных данных Закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам.
Обеспечивается использование баз данных на территории РФ. Применяются средства защиты информации, ограничение доступа и контроль действий с данными.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Актуальная редакция Политики размещена на Сайте: nt-ls.ru.
Политика может быть пересмотрена и обновлена Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
Субъект персональных данных вправе получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору:
Юридический адрес: 140700, Московская обл., г. Шатура, ул. Интернациональная, д. 17, оф. 59.