Обсудить проект
Обсудить проект
menu icon

Политика в отношении обработки
персональных данных

1. Общие цели
1.1. Настоящая Политика (далее — Политика) подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет политику оператора персональных данных — ООО «БУ СОЛЮШНС», адрес: 117393, г. Москва, вн.тер.г. Муниципальный Округ Обручевский, ул. Профсоюзная, д. 64, к. 2, этаж 1, пом/комн. I/21 , ОГРН 1207700376278 (далее — Оператор) в отношении обработки персональных данных, сбор которых осуществляется с использованием сайта https://bu-solutions.ru (далее — Сайт), и содержит в себе сведения о реализуемых оператором требованиях к защите таких персональных данных.
Понятия, содержащиеся в ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», используются в настоящей Политике с аналогичным значением.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
Обработка персональных данных осуществляется с соблюдением конфиденциальности. «Пепеляев Групп» не раскрывает третьим лицам и не распространяет персональные данные субъектов персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
1.2. Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
— сбор;
— запись;
— систематизацию;
— накопление;
— хранение;
— уточнение (обновление, изменение);
— извлечение;
— использование;
— передачу (распространение, предоставление, доступ);
— обезличивание;
— блокирование;
— удаление;
— уничтожение;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3. Оператор персональных данных субъектов, имеет следующие права:
— получать от субъекта персональных данных достоверную информацию в отношении предоставленных им персональных данных;
— запрашивать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
— размещать на Сайте и иных информационных ресурсах фотографии участников мероприятий в качестве информирования посетителей Сайта о проведенном мероприятии.
1.4. Оператор персональных данных субъектов, обязуется:
— обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;
— рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы в течение десяти рабочих дней с даты получения соответствующего запроса;
— предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
— принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями, а также при достижении целей обработки персональных данных;
— организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.
1.5. Права субъектов персональных данных:
— получать информацию об их персональных данных, обрабатываемых оператором путем направления письменного запроса на почтовый или электронный адрес, указанные на Сайте в разделе «контакты»;
— получать доступ к их персональным данным, за исключением случаев, предусмотренных законом;
— уточнять свои персональные данные, требовать их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки путем направления письменного запроса на почтовый или электронный адрес, указанные на Сайте в разделе «контакты»;
— отзывать согласия на обработку персональных данных путем направления письменного запроса на почтовый или электронный адрес, указанные на Сайте в разделе «контакты»;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
1.6. Обязанности субъектов персональных данных:
— предоставлять оператору только достоверные данные и информацию;
— сообщать оператору об уточнении (обновлении, изменении) своих персональных данных.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
— обработка персональных данных пользователей сайта для цели их коммуникации с оператором, предоставление пользователям справочной информации, предоставление пользователям консультаций по вопросам, касающимся оказываемых работ и услуг, поддержки пользователей, повышения удобства использования Сайта.
При этом обрабатываются следующие персональные данные:
— фамилия, имя, отчество;
— номер мобильного телефона;
— адрес электронной почты (e-mail);
— история запросов и просмотров на Сайте и его сервисах (для посетителей Сайтов);
— иная информация, которую пользователь сочтет необходимым предоставить.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Трудовой кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»;
— Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
— Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
— иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
— устав оператора;
— договоры, заключаемые между Оператором и субъектами персональных данных;
— согласие субъектов персональных данных на обработку их персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
4. Объем и категории обрабатываемых данных, категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов, чьи персональные данные могут быть собраны оператором с использованием Сайта:
— пользователи сайта.
Обрабатываемые персональные пользователей Сайта включают в себя всю информацию, предоставляемую оператору пользователями с использованием Сайта, в том числе путем заполнения соответствующих полей данных субъекта персональных данных на Сайте, в том числе:
— фамилия, имя, отчество;
— номер мобильного телефона;
— адрес электронной почты (e-mail);
— история запросов и просмотров на Сайте и его сервисах (для посетителей Сайтов);
— иная информация (приведенный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).
Обработка персональных данных осуществляется с соблюдением конфиденциальности. Оператор не раскрывает третьим лицам и не распространяет персональные данные субъектов персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных с использованием средств автоматизации или без использования таких средств путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа, распространения), блокирования, удаления, уничтожения.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
5.6. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.7. Оператор осуществляет обработку персональных данных не дольше, чем этого требуют цель их обработки, если иные сроки не предусмотрены действующим законодательством Российской Федерации о персональных данных.
5.8. Оператор ответственно подходит к вопросу защиты собранных персональных данных реализует требования к их защите путем принятия комплекса мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных действующим законодательством Российском Федерации о персональных данных. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
— определяет угрозы безопасности персональных данных при их обработке;
— принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
— назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
— создает необходимые условия для работы с персональными данными;
— организует учет документов, содержащих персональные данные;
— организует работу с информационными системами, в которых обрабатываются персональные данные;
— хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
— организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
6. Политика использования cookie-файлов
6.1. Что такое файлы cookie:
Файлы cookie — текстовые файлы небольшого размера, которые сохраняются на вашем устройстве (персональном компьютере, ноутбуке, планшете, мобильном телефоне и т.п.), когда вы посещаете сайты в сети «Интернет».
Кроме того, при посещении данного сайта в сети «Интернет» происходит автоматический сбор иных данных, в том числе: технических характеристик устройства, IP-адреса, информации об используемом браузере и языке, даты и времени доступа к сайту, адресов запрашиваемых страниц сайта и иной подобной информации.
6.2. Какие виды файлов cookie используются:
В зависимости от используемых вами браузера и устройства используются разные наборы файлов cookie, включающие в себя строго необходимые, эксплуатационные, функциональные и аналитические файлы cookie.
6.3. Для чего могут использоваться файлы cookie:
При посещении вами сайта в сети «Интернет» файлы cookie могут использоваться для:
— обеспечения функционирования и безопасности сайта;
— улучшения качества сайта;
— предоставлении вам информации о продуктах и услугах сайта;
— усовершенствования продуктов и (или) услуг и для разработки новых продуктов и (или) услуг.
6.4. Как управлять файлами cookie:
Используемые вами браузер и (или) устройство могут позволять вам блокировать, удалять или иным образом ограничивать использование файлов cookie. Но файлы cookie являются важной частью сайта в сети «Интернет», поэтому блокировка, удаление или ограничение их использования может привести к тому, что вы будете иметь доступ не ко всем функциям сайта.
Чтобы узнать, как управлять файлами cookie с помощью используемых вами браузера или устройства, вы можете воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем устройства.
7. Актуализация, исправление, удаление и уничтожение данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
— номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
— подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
— в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
— в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
При достижении целей обработки персональных данных, истечении срока действия согласия на обработку персональных данных, а также в случае отзыва субъекта персональных данных согласия на обработку, персональные данные подлежат уничтожению, если иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
7.5. В случае если обработка персональных данных осуществляется оператором без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
7.6. В случае если обработка персональных данных осуществляется оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных.
7.7. В случае если обработка персональных данных осуществляется оператором одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных.
7.8. Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
8. Заключительные положения
8.1. Настоящая Политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению оператора. Действующая редакция Политики всегда доступна для просмотра неограниченным кругом лиц на Сайте по постоянному адресу: https://bu-solutions.ru/policy.
8.2. Все отношения с участием оператора, касающиеся обработки и защиты персональных данных и не получившие непосредственного отражения в настоящей Политике, регулируются согласно положениям действующего законодательства Российской Федерации о персональных данных.
Политика обновлена на сайте 21.05.2024 г.
owl