Политика конфиденциальности
- Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, обрабатываемых Обществом с ограниченной ответственностью «БАУМ-Информ» (далее — Оператор, ООО «БАУМ-Информ»).
1.3. Настоящая Политика распространяется на отношения в области обработки персональных данных, возникшие как до, так и после ее утверждения.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора по адресу: https://baum-inform.ru.
1.5. Основные понятия:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), являющемуся Пользователем Сайта;
- персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
- оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Сайт - интернет-сайт Оператора, расположенный по адресу: https://baum-inform.ru;
- Пользователь - субъект персональных данных; любое физическое лицо, использующее Сайт;
- файлы cookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1.6.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
1.6.1.2. поручить обработку персональных данных другому лицу (например, сервисам веб-аналитики, хостинг-провайдеру) с согласия Пользователя, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора и/или принятия условий использования сервиса, содержащих положения о конфиденциальности. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение безопасности персональных данных;
1.6.1.3. в случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1.6.2.1. организовывать обработку персональных данных Пользователей Сайта в соответствии с требованиями Закона о персональных данных;
1.6.2.2. отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями Закона о персональных данных;
1.6.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 (Десяти) рабочих дней с даты получения такого запроса;
1.6.2.4. в порядке, определенном законодательством, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА), включая информирование о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
1.6.2.5. при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных;
1.6.2.6. соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено законодательством РФ.
1.7. Основные права Пользователя Сайта.
1.7.1. Пользователь имеет право:
1.7.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Пользователю Оператором в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
1.7.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
1.7.1.3. дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг (например, получения информационных или маркетинговых рассылок);
1.7.1.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и настоящей Политики в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных Пользователей осуществляется в следующих целях:
- обеспечение функционирования Сайта и предоставление доступа Пользователям к его сервисам, информации и/или материалам;
- идентификации Пользователя при использовании Сайта;
- заключение и исполнения договоров и соглашений между ООО «БАУМ-Информ» и Пользователем Сайта.
- обработка запросов, заявок, обращений Пользователей через формы обратной связи, комментарии или иные средства коммуникации, расположенные на Сайте;
- предоставление Пользователю информации (в т.ч. рекламного характера) посредством рассылок по электронной почте или иными способами при наличии согласия Пользователя;
- улучшение качества работы Сайта, удобства его использования, разработка новых сервисов и функций;
- проведение статистических и иных исследований на основе обезличенных данных для анализа посещаемости и эффективности Сайта;
- обеспечение безопасности Сайта и защита от мошеннических действий;
- выполнение требований законодательства Российской Федерации.
- Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора в сети Интернет.
3.2. Правовым основанием обработки персональных данных также является:
- учредительные и уставные документы Оператора;
- согласие Пользователей на обработку их персональных данных, предоставляемое при заполнении форм на Сайте, при согласии с использованием файлов cookie, при подписке на рассылки и т.д.;
- договоры, соглашения и условия использования Сайта, заключаемые между Оператором и Пользователем Сайта;
- Объем и категории обрабатываемых персональных данных,
категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Категория субъектов персональных данных: посетители и Пользователи Сайта.
4.3. Оператором обрабатываются следующие персональные данные Пользователей:
- фамилия, имя, отчество;
- наименование организации;
- адрес электронной почты;
- номер телефона;
- информация, введенная в форму обратной связи (включая текст сообщения);
- иные персональные данные, переданные Оператору при обращении через
e-mail, мессенджеры и иные средства связи, указанные на Сайте; - IP-адрес, данные файлов cookie, история взаимодействия с Сайтом, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация, получаемые из систем веб-аналитики.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни Пользователей Сайта, за исключением случаев, предусмотренных законодательством РФ.
- Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия Пользователей на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Пользователь предоставляет согласие на обработку персональных данных путем заполнения соответствующих форм на Сайте, при согласии с использованием файлов cookie, при подписке на рассылки и т.д.
Обработка данных для других целей или данных, собранных иными способами (например, автоматически), может осуществляться на иных законных основаниях, указанных в разделе 3 настоящей Политики.
5.3. Допускается автоматизированная, неавтоматизированная и смешанная обработка персональных данных.
5.4. Передача данных третьим лицам (например, провайдерам хостинга, CRM-системам, сервисам аналитики) осуществляется при наличии законных оснований и с соблюдением мер по защите информации.
5.5. Передача персональных данных уполномоченным государственным органам (органам дознания и следствия, налоговым органам и др.) осуществляется в порядке, установленном законодательством Российской Федерации.
5.6. Все формы сбора данных на Сайте, требующие согласия Пользователя, содержат ссылку на настоящую Политику и соответствующий механизм получения такого согласия.
5.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, включая (но не ограничиваясь):
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных;
- обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели их обработки, указанные в разделе 2 настоящей Политики, если иной срок хранения персональных данных не установлен федеральным законом, договором или согласием Пользователя.
5.9. Оператор прекращает обработку персональных данных и/или обеспечивает их уничтожение в следующих случаях:
- по достижении целей обработки;
- в случае утраты необходимости в достижении этих целей;
- при отзыве Пользователем согласия на обработку (если данные обрабатывались исключительно на основании согласия). Уведомление об отзыве согласия на обработку персональных данных направляется Пользователем на адрес электронной почты Оператора: info@baum-inform.ru или иным способом, указанным Оператором на Сайте;
- при выявлении неправомерной обработки, а также в иных случаях, предусмотренных законодательством РФ.
- Порядок и условия обработки обезличенных персональных данных
6.1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных и по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.
6.2. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
6.3. В процессе реализации процедуры обезличивания персональных данных следует соблюдать требования, предъявляемые к выбранному методу обезличивания, установленные приказом Роскомнадзора от 05.09.2013 № 996.
6.4. При обработке обезличенных персональных данных в информационных системах персональных данных необходимо соблюдение:
- парольной защиты информационных систем персональных данных;
- антивирусной политики;
- правил работы со съемными носителями (в случае их использования);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем персональных данных.
6.5. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
- правил хранения бумажных носителей;
- правил доступа к ним и в помещения, где они хранятся.
6.6. При хранении обезличенных персональных данных следует:
- организовать раздельное хранение обезличенных персональных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
- обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
6.7. При обработке обезличенных персональных данных в информационных системах персональных данных обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119, а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом ФСТЭК России от 11.02.2013 г. № 17, с учетом уровней защищенности персональных данных, определенных для информационных систем персональных данных, в которых осуществляется обработка персональных данных.
- Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы Пользователей на доступ к персональным данным
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Пользователю или его представителю в доступной форме в течение 10 (десяти) рабочих дней с даты получения запроса.
Запрос должен содержать (ч. 3 ст. 14 Закона о персональных данных):
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Пользователя в отношениях с Оператором (например, e-mail или номер телефона, указанные в форме обратной связи), либо сведения, иным образом подтверждающие факт обработки его данных Оператором;
- подпись Пользователя или его представителя (в т.ч. электронная).
Запрос направляется по адресу электронной почты Оператора: info@baum-inform.ru или иным способом, указанным Оператором на Сайте.
Предоставляемые сведения не должны содержать персональные данные других субъектов, за исключением случаев наличия законных оснований.
Право Пользователя на доступ может быть ограничено в случаях, предусмотренных ч. 8 ст. 14 Закона о персональных данных, в том числе, если доступ нарушает права и законные интересы третьих лиц. В случае отказа в предоставлении информации Оператор направляет мотивированный ответ.
7.2. В случае выявления неточных персональных данных при обращении Пользователя (или его представителя), либо по запросу уполномоченного органа, Оператор осуществляет блокирование данных на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц. При подтверждении неточности Оператор уточняет данные на основании представленных сведений в течение 7 (семи) рабочих дней со дня их представления и снимает блокирование.
7.3. В случае выявления неправомерной обработки персональных данных (при обращении Пользователя, его представителя или уполномоченного органа) Оператор осуществляет блокирование таких данных. Оператор обязан прекратить неправомерную обработку в срок, не превышающий 3 (трех) рабочих дней с даты выявления. Если обеспечить правомерность обработки невозможно, Оператор уничтожает такие персональные данные в срок не более 10 (десяти) рабочих дней с даты выявления неправомерной обработки.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 (двадцати четырех) часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, вреде и принятых мерах, а также предоставляет сведения об ответственном лице;
- в течение 72 (семидесяти двух) часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
7.5. Порядок, условия и сроки уничтожения персональных данных.
7.5.1. Пользователь вправе требовать уничтожения своих данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.5.2. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных или утрата необходимости в достижении цели – в течение 30 (тридцати) дней;
- отзыв Пользователем согласия на обработку персональных данных, если обработка велась только на основании согласия и их сохранение для цели их обработки более не требуется – в течение 30 (тридцати) дней;
- предоставление Пользователем (его представителем) подтверждения, что персональные данные получены незаконно или не являются необходимыми для заявленной цели – в течение 7 (семи) рабочих дней;
- достижение максимальных сроков хранения документов, содержащих персональные данные - в течение 30 (Тридцати) дней;
- выявление неправомерной обработки и невозможность обеспечить ее правомерность – в течение 10 (десяти) рабочих дней.
7.5.3. Уничтожение не производится, если Оператор вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами, или если иное предусмотрено договором с Пользователем.
7.5.4. Порядок и способы уничтожения персональных данных (как на электронных, так и на бумажных носителях) определяются Оператором в соответствии с законодательством и могут быть детализированы в локальных нормативных документах Оператора.
7.6. При обращении Пользователя к Оператору с требованием о прекращении обработки его персональных данных Оператор обязан прекратить их обработку в срок, не превышающий 10 (десяти) рабочих дней с даты получения требования, за исключением случаев, когда Оператор вправе продолжить обработку по основаниям, предусмотренным законодательством (пп. 2 – 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных).
Требование о прекращении обработки персональных данных направляется Пользователем на адрес электронной почты Оператора: info@baum-inform.ru или иным способом, указанным Оператором на Сайте.
- Использование файлов cookie и аналогичных технологий
8.1. Оператор использует на Сайте файлы cookie и может использовать аналогичные технологии (веб-маяки, пиксели) для достижения целей обработки персональных данных, указанных в настоящей Политике, в частности, для обеспечения функционирования Сайта, анализа поведения Пользователей, улучшения пользовательского опыта и в маркетинговых целях.
8.2. На Сайте используются следующие основные категории файлов cookie:
- технические файлы cookie, необходимые для обеспечения основной функциональности Сайта, такой как навигация по страницам, запоминание состояния сеанса, обеспечение безопасности;
- аналитические (статистические) файлы cookie, позволяющие Оператору и привлекаемым им сторонним сервисам веб-аналитики собирать информацию о том, как Пользователи используют Сайт (например, посещаемые страницы, время на сайте, источники перехода, примерное местоположение, тип устройства);
- маркетинговые (рекламные) файлы cookie, применяемые в целях отслеживания действий и интересов Пользователей на Сайте (и, возможно, на других ресурсах), измерения эффективности рекламных кампаний, формирования профиля интересов для показа Пользователю более релевантных рекламных объявлений или контента, а также для целей ретаргетинга.
8.3. Сроки хранения файлов cookie: Файлы cookie могут быть сессионными (удаляются после закрытия браузера) или постоянными (хранятся на устройстве Пользователя в течение определенного периода или до момента их удаления). Сроки хранения постоянных cookie, особенно установленных третьими сторонами, определяются политиками этих третьих сторон. Оператор не хранит данные, собранные с помощью cookie третьих сторон, дольше, чем это необходимо для достижения целей, указанных в разделе 2 настоящей Политики.
8.4. Управление файлами cookie и согласием:
- при первом посещении Сайта Пользователю предлагается дать согласие на использование аналитических и маркетинговых файлов cookie через специальный баннер. Пользователь вправе принять все типы cookie или использовать только необходимые (отклонить необязательные);
- Пользователь может в любой момент изменить свой выбор или отозвать ранее данное согласие через настройки своего браузера. Отзыв согласия не влияет на законность обработки, основанной на согласии до его отзыва;
- Пользователь может управлять файлами cookie через настройки своего веб-браузера. Инструкции для популярных браузеров можно найти на их официальных сайтах. Отключение файлов cookie может повлиять на работу Сайта.
8.5. Сторонние сервисы и их файлы cookie.
8.5.1. Пользователь осведомлен и соглашается с тем, что для целей аналитики и маркетинга Оператор использует сторонние сервисы, которые могут устанавливать и считывать свои собственные файлы cookie и использовать другие технологии отслеживания на устройстве Пользователя. Сбор и обработка данных такими сервисами регулируются их собственными политиками конфиденциальности, с которыми Пользователю следует ознакомиться самостоятельно. Оператор не несет ответственности за способы обработки данных такими третьими лицами.