Политика конфиденциальности
Положение об обработке персональных данных
Настоящее Положение об обработке персональных данных (далее – положение) определяет порядок обработки и защиты персональной информации о пользователях, которую Общество с ограниченной ответственностью «КРЫМСПЕЦГЕОФИЗИКА”» (ОГРН 1179102019260, ИНН 9102232335) (далее по тексту – Общество) может получить при использовании неограниченным кругом лиц, вступающих в переговорный процесс с Обществом (далее по тексту- пользователь/субъект персональных данных) в целях потенциального приобретения реализуемых последним работ/услуг посредством заполнения заявки (формы-сервиса обратной связи) на сайте Общества в информационно-телекоммуникационной сети Интернет: https://crimea-geofizika.ru/kontakty/ (далее по тексту– сервис).
Перед началом использования сервиса, пожалуйста, ознакомьтесь с условиями настоящего положения.
Любое использование Вами сервиса означает полное и безоговорочное принятие Вами условий настоящего положения.
Если Вы не принимаете условия положения в полном объеме, Вы не имеете права использовать сервис.
1. Общие положения
1.1. Пользуясь сервисом, Вы соглашаетесь с тем, что:
а) Вы ознакомились с условиями настоящего положения в полном объеме до начала использования сервиса.
б) Начало использования Вами сервиса в любой форме означает, что Вы принимаете все условия настоящего положения в полном объеме без каких-либо изъятий и ограничений с Вашей стороны.
в) Если Вы не согласны с условиями настоящего положения, Вам следует незамедлительно прекратить любое использование сервиса.
г) Положение (в т.ч. любая из его частей) может быть изменено Обществом в одностороннем порядке без предварительного уведомления пользователя, и без выплаты какой-либо компенсации в связи с этим, путем размещения на сайте по адресу: https://crimea-geofizika.ru. Пользователь обязуется самостоятельно отслеживать изменения условий настоящего положения на сайте по указанному адресу.
1.2. Принимая условия настоящего положения пользователь выражает свое согласие на обработку Обществом данных о пользователе в целях, предусмотренных положением, а также на передачу данных о пользователе третьим лицам в случаях, указанных в положении.
1.3. Пользователь принимает на себя все возможные риски, связанные с допущенными им ошибками и неточностями в предоставленных данных, в т.ч. при введении идентификационных данных в процессе использования сервиса.
1.4. Предоставляя персональные данные посредством их ввода в сервисе пользователь, являясь субъектом персональных данных, в добровольном порядке и сознательно, своей волей дает Обществу согласие на обработку персональных данных, совершаемую с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в целях, предусмотренных положением.
1.5. Согласие на обработку персональных данных предоставляется пользователем на весь срок с момента выбора содержащейся в сервисе опции «Отправить» (или любой иной опции, выбор которой однозначно приведет к предоставлению пользователем своих персональных данных) и до момента достижения целей обработки персональных данных, указанных в разд. 3 положения, за исключением случаев отказа субъекта персональных данных от обработки персональных данных и направления документа с требованием прекратить обработку персональных данных и уничтожить персональные данные в адрес Общества: 295003, Республика Крым, г. Симферополь, ул. Балаклавская, д. 68, офис 207.
1.6. Вся персональная информация пользователя и данные об использовании сервиса, передаваемые в рамках положения, сохраняются и обрабатываются в соответствии с действующим законодательством Российской Федерации.
2. Состав информации о пользователях,
которую получает и обрабатывает Общество
2.1. Положение распространяется на следующие виды персональной информации:
2.1.1. Персональная информация, размещаемая пользователями, в т.ч. о себе самостоятельно при использовании сервиса (в т.ч. информация, которую пользователь предоставляет Обществу вследствие внесения последним изменений в сервис, положение). К полученной таким образом персональной информации может относиться, в частности (но не ограничиваясь): фамилия, имя, отчество, пол, геолокация, номер мобильного телефона.
Обязательная для использования сервиса информация помечена специальным образом. Иная информация предоставляется пользователем на его усмотрение.
Запрещается предоставление пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим пользователем из общедоступных источников информации.
2.1.2. Данные, автоматически передаваемые сервисом в процессе его использования с помощью установленного на устройстве пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), рекламный идентификатор IOS (IDFA), Android (Google AID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах, сведения о местоположении и перемещении устройства пользователя, технические характеристики оборудования и программного обеспечения, используемые пользователем, дата и время доступа к сервису и иная подобная информация.
2.2. Общество исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию.
3. Цели сбора и обработки информации о пользователях
3.1. Общество осуществляет сбор и обработку только той информации о пользователях, в т.ч. их персональных данных, которая необходима для предоставления коммерческого предложения, заключения договоров об оказании услуг/выполнении работ и последующего исполнения вытекающих из них обязательств.
3.2. Общество может использовать персональную информацию пользователей способами, указанными в п. 1.4 положения, для следующих целей:
3.2.1. Идентификации стороны в рамках предоставления коммерческих предложений, потенциального заключения договоров между пользователем и Обществом (договоры об оказании услуг/выполнении работ);
3.2.2. Осуществление дальнейшего взаимодействия с пользователем с использованием предоставленной последним с помощью сервиса персональной информацией посредством звонков, отправки сообщений на адрес электронной почты пользователя.
3.3. При необходимости использовать персональную информацию о пользователе в целях, не предусмотренных положением, Общество запрашивает согласие пользователя на такие действия.
4. Обработка информации о пользователях
4.1. Персональная информация о субъектах персональных данных хранится в соответствии с действующим законодательством РФ.
В отношении персональной информации субъектов персональных данных сохраняется ее конфиденциальность, кроме случаев добровольного предоставления субъектами информации о себе для общего доступа неограниченному кругу лиц.
4.2. Персональная информация о субъектах персональных данных не передается третьим лицам, за исключением следующих случаев:
- Субъект персональных данных выразил свое согласие на такие действия;
- Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- Обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов РФ, органов местного самоуправления и функций организаций;
- Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- Обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
- Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законодательством РФ;
- Иные случае, предусмотренные ч. 1 ст. 6 Федерального закона «О персональных данных».
4.3. Для осуществления указанных в положении целей Общество на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
4.4. Безопасность персональных данных, которые обрабатываются Обществом, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства РФ в области защиты персональных данных:
- Доступ к персональным данным предоставляется только тем работникам Общества, на которых возложена обязанность по их сбору и обработке в связи с исполнением должностных обязанностей. Работники Общества имеют право на сбор и обработку только тех персональных данных, которые необходимы им для выполнения конкретных функций, связанных с исполнением должностных обязанностей;
- Сбор и обработка персональных данных ведется работниками Общества только на рабочих местах, выделенных для исполнения должностных обязанностей по месту нахождения Общества;
- Хранение носителей персональных данных обеспечивается таким образом, чтобы исключить бесконтрольное использование персональной информации;
- Уничтожение носителей персональных данных осуществляется Обществом по истечении срока, указанного в п. 1.5 положения;
- Проводятся процедуры, направленные на обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер, выявление и предотвращение нарушений требований РФ о персональных данных и настоящего положения;
- Проводится ознакомление работников Общества, непосредственно осуществляющих сбор и обработку персональных данных и (или) имеющих доступ к персональным данным в силу исполнения должностных обязанностей, с положениями действующего законодательства РФ, требованиями к защите персональных данных, настоящего положения;
- Персональные данные на бумажных носителях хранятся в служебных помещениях Общества в условиях, исключающих ознакомление лиц, не имеющих допуска к работе с персональными данными субъектов. Вынос персональных данных за пределы служебных помещений Общества, а равно их передача третьим лицам запрещена;
- Применяются технические средства охраны, сигнализации;
- Защита доступа к электронным базам данных, содержащим персональные данные, обеспечивается: использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным; системой паролей. Пароли устанавливаются системным администратором и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным;
- Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с письменного разрешения ответственного лица Общества.
4.5. Общество осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
4.6. Обработка персональных данных для каждой цели обработки, указанной в разд. 3 положения, осуществляется путем:
- получения персональных данных в письменной форме (в т.ч. посредством использования сервиса) непосредственно от субъектов персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
4.7. Срок обработки, хранения персональных данных установлен в п. 1.5 положения.
В случае достижения цели обработки персональных данных Общество прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральным законодательством РФ.
Срок обеспечения прекращения обработки персональных данных – 10 рабочих дней с момента получения требования субъекта.
5. Права и обязанности Общества и пользователей
5.1. Пользователь отозвать согласие на обработку персональных данных путем направления уведомления Обществу по адресу, указанному в п. 1.5 положения.
5.2. Пользователь вправе по запросу получать от Общества информацию, касающуюся обработки его персональных данных. Ответ на соответствующий запрос должен быть дан в течение 10 рабочих дней с даты его получения в форме, исключающей доступ к персональной информации других субъектов персональных данных.
5.3. Общество принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая соответствующее шифрование и меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.
5.4. При обработке персональных данных пользователей Общество обязуется руководствоваться Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
5.5. Общество обязано принять меры реагирования и в сроки, предусмотренные ч. 3.1 ст. 21 Федерального закона «О персональных данных», в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных.
7. Заключительные положения
7.1. Настоящее положение, отношения между пользователем и Обществом, возникающие в связи с применением положения, а также вопросы, не урегулированные положением, регулируются действующим законодательством Российской Федерации.
7.2. К положению и отношениям между пользователем и Обществом, возникающим в связи с применением положения, подлежит применению право Российской Федерации.
7.3. Действующая редакция положения размещена на сайте Общества и доступна в сети Интернет по адресу: https://crimea-geofizika.ru.
Во исполнение положений Федерального закона «О персональных данных», положение опубликовано Обществом на указанных в настоящем пункте ресурсе информационно-телекоммуникационной сети Интернет, Обществом обеспечена возможность доступа к настоящему документу с использованием средств соответствующей информационно-телекоммуникационной сети.
7.4. В соответствии с п. 5 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», подп. 2.2 п. 2 Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», утв. Приказом Роскомнадзора от 27.10.2022 № 178, в рамках деятельности по обработке персональных данных Общество на официальном сайте в сети Интернет на странице «Контакты» (https://crimea-geofizika.ru/kontakty/) запрашивает к предоставлению следующие персональные данные – фамилия, имя, отчество, пол, геолокация, номер мобильного телефона.
По результатам оценки установлено, что степень вреда, который может быть причинен субъектам персональных данных, обрабатываемых Обществом, – средняя (подп. 2.2 п. 2 Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», утв. Приказом Роскомнадзора от 27.10.2022 № 178).