Политика конфиденциальности
1. Общие положения
- 1.1 Настоящий документ (далее по тексту — Политика) определяет политику в отношении обработки персональных данных в Обществе с ограниченной ответственностью «СПЕЦИАЛИЗИРОВАННЫЙ ЗАСТРОЙЩИК «ИНСИТИ» (далее по тексту — ООО «СЗ «ИНСИТИ»), включая цели, принципы их обработки, и о реализуемых требованиях к защите персональных данных, других аспектах обработки и защиты персональных данных.
- 1.2 ООО «СЗ «ИНСИТИ» является оператором персональных данных в соответствии с законодательством Российской Федерации о персональных данных и включен в Реестр операторов персональных данных.
- 1.3 Настоящая Политика разработана в целях исполнения требований ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», законодательства РФ в области персональных данных и внутренних нормативных документов ООО «СЗ «ИНСИТИ».
- 1.4 Основные понятия:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных) (далее ПДн).
- Субъект персональных данных – физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных.
- ООО «СЗ «ИНСИТИ» - оператор персональных данных – ООО «СЗ «ИНСИТИ», юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
- Обработка персональных данных включает в себя, в том числе:
- - сбор;
- - запись;
- - систематизацию;
- - накопление;
- - хранение;
- - уточнение (обновление, изменение);
- - извлечение;
- - использование;
- - передачу (распространение, предоставление, доступ);
- - обезличивание;
- - блокирование;
- - удаление;
- - уничтожение.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Файлы «cookies» - набор данных, хранимых в настройках web-браузера субъекта персональных данных и обрабатываемых web-ресурсом ООО «СЗ «ИНСИТИ» при использовании субъектом персональных данных такого web-ресурса.
- Web-браузер - программное обеспечение, используемое субъектом персональных данных, для просмотра информации, в том числе web-ресурсов.
- Web-ресурс - Информационная система ООО «СЗ «ИНСИТИ», использующая технологии представления и передачи данных для оказания информационных услуг в информационно-телекоммуникационной сети Интернет.
- Лэндинг - веб-страница, основной задачей которой является сбор контактных данных целевой аудитории.
2. Цели обработки персональных данных
- ООО «СЗ «ИНСИТИ» осуществляет обработку персональных данных в целях:
- - исполнения требований законодательства Российской Федерации;
- - предоставления ООО «СЗ «ИНСИТИ» услуг и осуществления ООО «СЗ «ИНСИТИ» операций в соответствии с Уставом;
- - идентификации клиентов ООО «СЗ «ИНСИТИ» и выгодоприобретателей при осуществлении деятельности;
- - заключения гражданско-правовых договоров в соответствии с Федеральным законом от 30.12.2004 N 214-ФЗ «Об участии в долевом строительстве многоквартирных домов и иных объектов недвижимости и о внесении изменений в некоторые законодательные акты Российской Федерации»;
- - организации учета работников ООО «СЗ «ИНСИТИ»;
- - привлечения и отбора кандидатов на работу в ООО «СЗ «ИНСИТИ»;
- - формирования статистической отчетности;
- - заключения гражданско-правовых договоров;
- - ведения официального сайта;
- - рассмотрения обращения граждан;
3. Правовые основания обработки персональных данных
- При обработке персональных данных ООО «СЗ «ИНСИТИ» руководствуется следующими правовыми основаниями:
- - Конституцией Российской Федерации;
- - Гражданским кодексом Российской Федерации;
- - Трудовым кодексом Российской Федерации от 30.12.2001 №197-ФЗ;
- - Налоговым кодексом Российской Федерации от 31.07.1998 146-ФЗ;
- - Федеральным законом от 02.12.1990 N 395-1 «О банках и банковской деятельности»;
- - Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской федерации»;
- - Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- - Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
- - Федеральным законом «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством» от 29.12.2006 N 255-ФЗ;
- - Федеральным законом от 02.10.2007 N 229-ФЗ «Об исполнительном производстве»;
- - Федеральным законом от 31.05.1996 N 61-ФЗ «Об обороне»;
- - Федеральным законом от 28.03.1998 N 53-ФЗ «О воинской обязанности и военной службе»;
- - Федеральным закон от 26.02.1997 N 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- - Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- - Федерального закон от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
- - Федерального закона от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц»;
- - Постановлением Правительства РФ от 27.11.2006 N 719 «Об утверждении Положения о воинском учете»;
- - Постановление Правительства РФ от 24.07.2021 N 1250 "Об отдельных вопросах, связанных с трудовыми книжками, и признании утратившими силу некоторых актов Правительства Российской Федерации и отдельных положений некоторых актов Правительства Российской Федерации"
- - Постановления Госкомстата России от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;
- - Федеральный закон от 30.12.2004 N 214-ФЗ "Об участии в долевом строительстве многоквартирных домов и иных объектов недвижимости и о внесении изменений в некоторые законодательные акты Российской Федерации";
- - Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
4. Основные права и обязанности оператора и субъектов персональных данных
- В рамках обработки персональных данных для Субъекта персональных данных и ООО «СЗ «ИНСИТИ» определены следующие права.
- 4.1 Субъект персональных данных имеет право:
- - получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
- - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных согласия на обработку персональных данных;
- - принимать предусмотренные законом меры по защите своих прав;
- - отозвать свое согласие на обработку персональных данных.
- 4.2 ООО «СЗ «ИНСИТИ» имеет право:
- - обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;
- - требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных Законодательством о персональных данных;
- - ограничить доступ субъекта персональных данных к его персональным данным в случае, если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
- - обрабатывать общедоступные персональные данные физических лиц;
- - осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
- - поручить обработку персональных данных другому лицу с согласия субъекта персональных данных.
5. Действия, осуществляемые с персональными данными
- ООО «СЗ «ИНСИТИ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. Перечень персональных данных, обрабатываемых в ООО «СЗ «ИНСИТИ», определяется в соответствии с законодательством Российской Федерации и локальными актами ООО «СЗ «ИНСИТИ» с учетом целей обработки персональных данных.
6. Принципы обработки персональных данных
- Обработка персональных данных в ООО «СЗ «ИНСИТИ» осуществляется на основе следующих принципов:
- - обработка персональных данных осуществляется на законной и справедливой основе;
- - обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- - не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- - обработке подлежат только персональные данные, которые отвечают целям их обработки;
- - содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- - при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. ООО «СЗ «ИНСИТИ» должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
- - Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- Обработка персональных данных в ООО «СЗ «ИНСИТИ» основана на принципах обеспечения защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
7. Категории субъектов персональных данных, объем и категория обрабатываемых персональных данных
- 7.1 При осуществлении деятельности ООО «СЗ «ИНСИТИ» обрабатывает персональные данные следующих категорий субъектов персональных данных:
- - работников ООО «СЗ «ИНСИТИ» (персональные данные, необходимые ООО «СЗ «ИНСИТИ» в связи с трудовыми отношениями и касающиеся конкретного работника);
- - кандидатов на работу в ООО «СЗ «ИНСИТИ» (персональные данные, необходимые ООО «СЗ «ИНСИТИ» для принятия решения о соответствии кандидата, установленным законодательством Российской Федерации и ООО «СЗ «ИНСИТИ» требованиям);
- - работников ООО «СЗ «ИНСИТИ», с которыми прекращены трудовые отношения (персональные данные, обработку которых ООО «СЗ «ИНСИТИ» обязан осуществлять в случаях, установленных законодательством Российской Федерации, после прекращения трудового договора с работником);
- - аффилированных лиц, инсайдеров или руководителей, акционеров или работников юридического лица, являющихся аффилированными лицами по отношению к ООО «СЗ «ИНСИТИ» (персональные данные, необходимые ООО «СЗ «ИНСИТИ» для осуществления деятельности, в том числе для отражения в отчетных документах о деятельности ООО «СЗ «ИНСИТИ» в соответствии с требованиями действующего законодательства Российской Федерации);
- - Клиентов ООО «СЗ «ИНСИТИ», а также руководителей, участников (акционеров) или работников юридических лиц, являющихся Клиентами ООО «СЗ «ИНСИТИ» (персональные данные, необходимые ООО «СЗ «ИНСИТИ» для выполнения своих обязательств в рамках договорных отношений с Клиентом и требований законодательства Российской Федерации);
- - потенциальных Клиентов, контрагентов, заемщиков (персональные данные, необходимые ООО «СЗ «ИНСИТИ» в целях рассмотрения вопросов о заключении договоров, проведения операций и сделок с потенциальным Клиентом, контрагентом, заемщиком и исполнения требований законодательства Российской Федерации);
- - представителей Клиентов, выгодоприобретателей, бенефициарных владельцев (персональные данные, необходимые ООО «СЗ «ИНСИТИ» для выполнения своих обязательств в рамках договорных отношений с Клиентом и требований законодательства Российской Федерации);
- - залогодателей, поручителей (персональные данные, необходимые ООО «СЗ «ИНСИТИ» для выполнения обязательств в рамках договорных отношений и требований законодательства Российской Федерации);
- - иных физических лица выразивших согласие на обработку ООО «СЗ «ИНСИТИ» их персональных данных или физических лиц, обработка персональных данных которых необходима ООО «СЗ «ИНСИТИ» для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «СЗ «ИНСИТИ» функций, полномочий и обязанностей, а также субъектов персональных данных, персональные данные которых ООО «СЗ «ИНСИТИ» обрабатывает без согласия субъектов персональных данных в случаях, предусмотренных законодательством Российской Федерации.
- 7.2 Объем обрабатываемых персональных данных устанавливается исходя из целей обработки. Обработка персональных данных в ООО «СЗ «ИНСИТИ» осуществляется на законной, справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых в ООО «СЗ «ИНСИТИ» персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.
- 7.3 К персональным данным относится любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая ООО «СЗ «ИНСИТИ», для достижения заранее определенных целей.
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО «СЗ «ИНСИТИ» не осуществляется. Обработка ООО «СЗ «ИНСИТИ» специальных и биометрических персональных данных осуществляется только при наличии письменного согласия субъекта персональных данных, за исключением случаев, определенных Федеральным законом № 152-ФЗ «О персональных данных».
8. Организация обработки персональных данных и их передача
- ООО «СЗ «ИНСИТИ» принимает следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных статьями 18.1, 19 ФЗ «О персональных данных»:
- - назначается ответственный за организацию обработки ПДн;
- - назначается ответственный за обеспечение безопасности ПДн в информационной системе;
- - Директором ООО «СЗ «ИНСИТИ» утверждается Политика в отношении обработки персональных данных в ООО «СЗ «ИНСИТИ», другие локальные акты, устанавливающее процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере ПДн, устранение последствий таких нарушений, а также определяющие цели обработки ПДн, категории субъектов ПДн, содержание обрабатываемых ПДн, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
- - Способ уничтожения материальных носителей персональных данных определяется комиссией. Допускается применение следующих способов:
- 1. сжигание;
- 2. шредирование (измельчение);
- 3. передача на специализированные полигоны (свалки);
- 4. химическая обработка.
- При этом составляется акт, подписываемый председателем комиссии, проводившей уничтожение материальных носителей персональных данных.
- - применяются предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности ПДн при их обработке в информационных системах ПДн ООО «СЗ «ИНСИТИ»;
- - в целях осуществления внутреннего контроля и аудита соответствия обработки ПДн установленным требованиям ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам ООО «СЗ «ИНСИТИ», организуется проведение периодических проверок условий обработки ПДн,
- - осуществляется оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
- - осуществляется ознакомление работников ООО «СЗ «ИНСИТИ», непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн (в том числе с требованиями к защите ПДн), локальными актами по вопросам обработки ПДн;
- - ООО «СЗ «ИНСИТИ» обеспечивается нахождение на территории Российской Федерации баз данных информации, с использованием которых осуществляются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации;
- - ООО «СЗ «ИНСИТИ» реализуются меры физической защиты помещений, где размещены технические средства, обрабатывающие ПДн, и хранятся материальные носители ПДн, от несанкционированного проникновения.
- - ООО «СЗ «ИНСИТИ» включается в Реестр операторов персональных данных.
- ООО «СЗ «ИНСИТИ» осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
- Обработка персональных данных производится только при наличии письменного согласия субъекта персональных данных на их обработку, за исключением случаев, предусмотренных законодательством РФ. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
- В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных документально подтверждаются и проверяются ООО «СЗ «ИНСИТИ».
- Субъект, предоставляющий персональные данные ООО «СЗ «ИНСИТИ», несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством РФ. ООО «СЗ «ИНСИТИ» имеет право осуществлять проверку точности, достоверности и актуальности представляемых персональных данных в случаях, объеме и порядке, предусмотренных и установленных законодательством.
- Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в установленном порядке. В случае отзыва субъектом персональных данных согласия на обработку персональных данных ООО «СЗ «ИНСИТИ» прекращает обработку указанных персональных данных в порядке, установленном законодательством, за исключением случаев, предусмотренных законодательством.
- ООО «СЗ «ИНСИТИ» осуществляет взаимодействие с третьими лицами в рамках достижения целей обработки персональных данных.
- ООО «СЗ «ИНСИТИ» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора, обязательным условием которого является соблюдение этим лицом принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных».
- Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
- Представители органов государственной власти (в том числе, контролирующих, надзорных, судебных органов в связи с осуществлением правосудия, органов федеральной службы безопасности, органов прокуратуры, органов полиции и иных органов) получают доступ к персональным данным, обрабатываемым в ООО «СЗ «ИНСИТИ», в объеме и порядке, установленном законодательством Российской Федерации.
- В ходе своей деятельности ООО «СЗ «ИНСИТИ» вправе осуществлять трансграничную передачу персональных в случаях и порядке, предусмотренном Федеральным законом «О персональных данных».
9. Сотрудники ООО «СЗ «ИНСИТИ», осуществляющие обработку и использование персональных данных
- К обрабатываемым персональным данным имеют доступ только те работники ООО «СЗ «ИНСИТИ», которым такой доступ необходим для выполнения их должностных обязанностей и которые в законном порядке наделены соответствующими полномочиями и правами доступа к персональным данным и средствам их обработки. Доступ иных лиц к персональным данным, обрабатываемым ООО «СЗ «ИНСИТИ», может быть предоставлен исключительно в предусмотренных законодательством случаях и в установленном законом порядке.
- Лицо, ответственное за организацию обработки персональных данных, назначается приказом Директора ООО «СЗ «ИНСИТИ».
- Служба безопасности в рамках проводимых контрольных процедур оценивает эффективность системы внутреннего контроля ООО «СЗ «ИНСИТИ» по обеспечению соблюдения требований настоящей Политики, а также утвержденных нормативных документов ООО «СЗ «ИНСИТИ» в отношении персональных данных.
- Юридический отдел осуществляет мониторинг законодательства и доведение до сведения заинтересованных подразделений информации об изменении правовых норм.
- Юридический отдел обеспечивает правовую защиту интересов ООО «СЗ «ИНСИТИ» в судах и государственных органах по спорам, связанным с обработкой персональных данных, а также при рассмотрении административных дел, связанных с нарушением законодательства в указанной сфере.
10. Реализация ООО «СЗ «ИНСИТИ» требований к защите персональных данных
- Реализацию требований к защите персональных данных от неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными. ООО «СЗ «ИНСИТИ» осуществляет правовыми, организационными и техническими мерами в соответствии с законодательством, в том числе в соответствии с подзаконными актами и нормативными требованиями уполномоченных государственных органов. Перечень мер, установленной настоящей Политикой не является исчерпывающим.
- 10.1 Правовые меры:
- Обязательное включение в заключаемые ООО «СЗ «ИНСИТИ» с взаимодействующими организациями и физическими лицами соглашения о передаче персональных данных требований соблюдения конфиденциальности (включая обязательство неразглашения) и обеспечения безопасности персональных данных при их обработке: во исполнении статьи 7 ФЗ-152 от 27.07.2006 «О персональных данных» лицо, получившее доступ к персональным данным, обязано не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- Документальное оформление требований к безопасности обрабатываемых данных.
- 10.2 Организационные меры:
- - ознакомление сотрудников ООО «СЗ «ИНСИТИ» с требованиями законодательства РФ и нормативными документами ООО «СЗ «ИНСИТИ» в области обработки и обеспечения безопасности персональных данных;
- - установление персональной ответственности работников ООО «СЗ «ИНСИТИ» за обеспечение безопасности обрабатываемых данных;
- - контроль выполнения подразделениями, должностными лицами и работниками ООО «СЗ «ИНСИТИ» требований законодательства и нормативных документов по защите персональных данных;
- - классификация персональных данных согласно положениям и требованиям законодательства;
- - своевременное выявление угроз безопасности персональных данных, разработка и утверждение моделей угроз безопасности персональных данных в соответствии с требованиями законодательства;
- - учет машинных носителей персональных данных;
- - организация контроля доступа в помещения и здания ООО «СЗ «ИНСИТИ», их охрана в рабочее и нерабочее время;
- - организация и реализация системы ограничения/разграничения доступа пользователей (обслуживающего персонала) к документам, информационным ресурсам и машинным носителям информации, информационным системам и связанным с их использованием работам;
- - систематический анализ (мониторинг) безопасности персональных данных, регулярные проверки и совершенствование системы их защиты.
- 10.3 Технические меры:
- Разрабатываются и принимаются ООО «СЗ «ИНСИТИ» в соответствии с требованиями законодательства, включая соответствующие подзаконные акты и нормативные требования уполномоченных государственных органов, на основании разработанных и утвержденных моделей угроз безопасности персональных данных. Сведения о конкретных применяемых технических мерах защиты персональных данных являются конфиденциальной информацией и раскрываются ООО «СЗ «ИНСИТИ» только в случаях и в порядке, предусмотренных законодательством.
11. Использование интернет-сайта
- 11.1 ООО «СЗ «ИНСИТИ» осуществляет обработку ПДн пользователей интернет-сайта www.incitystroy.ru, в том числе полученных через различные лэндинг формы в рамках предоставления услуг субъектам персональных данных (Клиентам ООО «СЗ «ИНСИТИ») через веб-интерфейс сайта ООО «СЗ «ИНСИТИ».
- ООО «СЗ «ИНСИТИ» использует файлы cookies, в том числе обрабатывает сведения о пользователях интернет-сайта, необходимые для правильной работы интернет-сайта, а также в целях анализа посещаемости, пользовательской активности, оптимизации работы сайта и удобства пользователей интернет-сайта. Некоторая часть функционала интернет-сайта может быть использована без предоставления персональных данных.
- Для использования специальных возможностей интернет-сайта необходимо предоставить пользовательские данные, включая персональные данные. Проставляя галочку (чек-бокс) или нажимая кнопку в электронной форме подтверждения, предоставляемой интернет-сайтом, субъект персональных данных выражает свое согласие на обработку своих персональных данных ООО «СЗ «ИНСИТИ» на условиях, предусмотренных настоящей Политикой, а также подтверждает свое совершеннолетие.
- Субъект персональных данных не использует интернет-сайт ООО «СЗ «ИНСИТИ» и не предоставляет ООО «СЗ «ИНСИТИ» свои персональные данные, если он не согласен с положениями данного раздела настоящей Политики.
- 11.2 Для ведения статистики и анализа работы сайта ООО «СЗ «ИНСИТИ» обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
- - IP-адрес;
- - информация о браузере;
- - данные из файлов cookie;
- - время доступа;
- - реферер (адрес предыдущей страницы).
- Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс».
- Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование пользователями сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс.
- Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке https://yandex.com/support/metrica/general/opt-out.html?lang=ru
- Дополнительную информацию можно получить в политике конфиденциальности Яндекс: https://yandex.ru/legal/confidential/?lang=ru.
- При блокировке Яндекс.Метрики некоторые функции сайта могут стать недоступны.
- Оператор не проверяет достоверность информации, предоставляемой пользователем сайта, и исходит из того, что пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
12. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным.
- 12.1 В случае подтверждения факта неточности ПДн или неправомерности их обработки, ПДн подлежат их актуализации ООО «СЗ «ИНСИТИ», а обработка должна быть прекращена.
- 12.2 При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку ПДн подлежат уничтожению, если:
- - иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
- - ООО «СЗ «ИНСИТИ» не вправе осуществлять обработку без согласия субъекта ПДн на основаниях, предусмотренных Федеральным законом № 152-ФЗ или иными федеральными законами;
- - иное не предусмотрено иным соглашением между ООО «СЗ «ИНСИТИ» и субъектом ПДн.
- 12.3 ООО «СЗ «ИНСИТИ» обязан предоставить субъекту ПДн или его представителю информацию об осуществляемой им обработке ПДн такого субъекта по запросу. Порядок направления субъектом ПДн таких запросов определен требованиями Федерального закона № 152-ФЗ и производится в соответствии с процедурой, изложенной в «Инструкции по рассмотрению ООО «СЗ «ИНСИТИ» запросов субъектов персональных данных или их представителей».
- Субъект ПДн/Представитель может составить запрос самостоятельно, с учетом требований ст. 14 Федерального закона № 152-ФЗ или попросить у сотрудника ООО «СЗ «ИНСИТИ», ответственного за обработку запросов субъекта ПДн/Представителя предоставить для заполнения формы запросов.
- Запрос субъекта ПДн должен содержать следующую информацию:
- - серию, номер документа, удостоверяющего личность субъекта ПДн/Представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- - сведения, подтверждающие участие субъекта ПДн в отношениях с ООО «СЗ «ИН СИТИ» (номер договора, дата заключения договора, и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн ООО «СЗ «ИНСИТИ»;
- - подпись субъекта ПДн/Представителя.
- 12.4. Обработка запросов субъекта ПДн осуществляется в соответствии с «Инструкцией по рассмотрению ООО «СЗ „ИНСИТИ“ запросов субъектов персональных данных или их представителей».
- 12.5. Срок реагирования ООО «СЗ «ИНСИТИ» на запрос субъекта ПДН составляет десять рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
13. Заключительные положения
- 13.1. Настоящая Политика подлежит пересмотру и, при необходимости актуализации в случае изменений в законодательстве Российской Федерации о ПДн. ООО «СЗ «ИНСИТИ» вправе изменить условия политики конфиденциальности в одностороннем порядке.
- 13.2. В случае принятия новых или изменения действующих законодательных, нормативных правовых актов и иных документов, регламентирующих порядок обработки персональных данных, настоящая Политика до внесения соответствующих изменений и дополнений действует в части, им не противоречащей.
- 13.3. Действующая редакция настоящей Политики является общедоступной и размещается в информационной сети Интернет на официальном сайте ООО «СЗ «ИНСИТИ» www.incitystroy.ru, а также на информационных стендах ООО «СЗ «ИНСИТИ» в офисах обслуживания клиентов.