Оператор – Общество с ограниченной ответственностью «ЭИК» (юридический/почтовый адрес: 197343, Санкт-Петербург, Ланское шоссе 14, корпус 1, лит. А, пом. 132Н, ИНН/КПП 7816406449/781401001, ОГРН 1079847063163).
Политика – настоящая Политика обработки персональных данных.
ПДн – персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект – Субъект персональных данных, человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.
ФЗ – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт размещен в сети Интернет по адресу https://eicom.ru/.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Биометрические персональные данные – физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств.
Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя в том числе:
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ФЗ.
Пользователь – любое лицо, имеющее доступ к Сайту посредством сети Интернет.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Яндекс.Метрика – бесплатный интернет-сервис компании Яндекс, предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей.
Cookie – небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве. Cookie позволяют определить, был ли конкретный компьютер (и, вероятно, его Пользователь) на Сайте ранее.
1.1. Настоящий документ (далее – Политика обработки ПДн, Политика) устанавливает цели, принципы и условия обработки ПДн физических лиц, предоставленных через Сайт, а также меры защиты прав субъектов ПДн.
Политика разработана в соответствии с:
1.2. Политика распространяется на действия Субъекта/субъекта ПДн при навигации по Сайту, оформлении заказа услуг Оператора на Сайте/посредством телефонного звонка или ином использовании функционала Сайта.
1.3. Политика не регулирует обработку ПДн сотрудников Оператора (для этих целей Оператором принят отдельный локальный акт). Также Политика не охватывает отношения, на которые не распространяется действие Федерального закона «О персональных данных» (п. 2 ст. 1 ФЗ).
1.4. Использование Сайта Пользователем признается согласием с условиями Политики. При несогласии с её положениями Пользователь обязан прекратить использование Сайта.
2.1. Правовыми основаниями обработки ПДн Оператором являются:
2.2. Оператор обрабатывает ПДн, если они заполнены и отправлены Субъектом самостоятельно через специальные формы на Сайте. Согласия считаются предоставленными, если Субъект проставляет специальный знак — «галочку» или «веб-метку» в соответствующем поле на Сайте при заполнении формы. Согласия считаются действительными с момента проставления знака.
2.3. Субъект самостоятельно решает, предоставлять ли свои персональные данные, и дает согласие свободно и добровольно.
2.4. Если Субъект отказывается предоставить необходимые и достаточные ПДн, Оператор не сможет выполнить необходимые действия для достижения целей обработки.
4.3. Оператор не проверяет достоверность ПДн, предоставляемых Субъектом. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПДн без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5.1. Обработка ПДн осуществляется на законной и справедливой основе.
5.2. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.
5.3. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки ПДн.
5.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
6.1. Безопасность ПДн, которые обрабатываются Оператором, обеспечивается путем:
7.1. Контроль удаленного доступа: предоставление временного доступа к критичным системам только по обоснованным заявкам с ограничением по времени выполнения работ.
7.2. Мониторинг привилегированных пользователей: ведение журналов действий администраторов с записью сессий.
7.3. Разграничение прав доступа: реализация ролевой модели, исключающая одновременный доступ администраторов систем к функциям модификации и удаления резервных копий баз данных.
7.4. Регламент обновлений ПО: ограничение проведения обновлений в особые периоды только критическими патчами.
7.5. Защита коммуникационных каналов: применение систем мониторинга для контроля передачи данных.
7.6. Регулярный аудит информационных активов: проведение плановых проверок сетевых ресурсов и локальных хранилищ.
7.7. Резервное копирование: ежедневное создание зашифрованных резервных копий документов на серверах, расположенных на территории РФ.
7.8. Учет машинных носителей: ведение реестра электронных документов.
7.9. Обнаружение и реагирование на инциденты: фиксация всех действий с документами в журналах аудита.
8.1. Оператор руководствуется конкретными, заранее определенными целями обработки ПДн.
8.2. Цели обработки ПДн:
8.3. Цели обработки ПДн, категория субъектов ПДн, перечень ПДн, способы обработки ПДн, перечень действий с ПДн, сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
8.4. Запрещена обработка ПДн, если она не соответствует целям сбора.
8.5. Содержание обрабатываемых ПДн определяется целями их обработки.
9.1. К категориям субъектов ПДн относятся:
9.2. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
9.3. Обработка ПДн, разрешенных для распространения, разрешена только при соблюдении запретов и условий, предусмотренных ст. 10.1 ФЗ.
9.4. Согласие Субъекта на обработку его ПДн, разрешенных для распространения, оформляется отдельно.
9.5. Субъект предоставляет согласие на обработку ПДн, разрешенных для распространения, непосредственно Оператору.
9.6. Оператор обязан в течение 3 рабочих дней с момента получения согласия опубликовать информацию об условиях обработки ПДн.
10.1. Условием прекращения обработки ПДн может являться:
10.2. По истечении установленных сроков, Оператор автоматически удаляет данные из информационных систем.
10.3. Сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
11.1. Оператор поручает обработку ПДн третьим лицам с согласия субъектов ПДн.
11.2. Допускается обработка ПДн указанными третьими лицами с использованием и без использования средств автоматизации.
11.3. Третьи лица могут быть привлечены Оператором к обработке полученных ПДн в следующих случаях:
11.4. Вся информация, собираемая сторонними сервисами, хранится и обрабатывается в соответствии с их пользовательскими соглашениями.
11.5. Оператор не несет ответственность за действия третьих лиц, но обязуется заключать с ними договоры, обязывающие соблюдать конфиденциальность ПДн.
11.6. Оператор при необходимости получает ПДн от третьих лиц на основании заключаемого с такими третьими лицами договора.
11.7. ПДн Субъекта могут быть переданы уполномоченным органам РФ.
12.1. Оператор осуществляет актуализацию, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение ПДн.
12.2. Оператор осуществляет автоматизированную обработку ПДн, включая передачу данных через информационно-телекоммуникационные сети третьим лицам.
12.3. Актуализация ПДн: Если Пользователь обнаруживает неточности в своих ПДн, он может их исправить, направив запрос на электронную почту Оператора с пометкой «Актуализация ПДн».
12.4. Блокирование ПДн:
12.5. Уточнение ПДн: Оператор обязан уточнить ПДн в течение 7 рабочих дней с момента получения подтверждающих документов.
12.6. Прекращение незаконной обработки ПДн: Оператор прекращает незаконную обработку в течение 3 рабочих дней с момента выявления нарушения.
12.7. Отзыв согласия на обработку ПДн: Субъект вправе отозвать согласие, направив запрос на электронную почту с пометкой «Отзыв согласия на обработку ПДн».
12.8. Прекращение обработки ПДн по требованию: Оператор прекращает обработку в течение 10 рабочих дней.
12.9. Уничтожение ПДн: Документы с истекшим сроком хранения уничтожаются по решению экспертной комиссии Оператора.
12.10. Отзыв согласия на распространение данных: Субъект может в любой момент потребовать прекратить передачу, распространение своих ПДн, направив запрос Оператору на электронную почту с пометкой «Отзыв согласия на обработку ПДн, разрешенных для распространения».
12.11. Отказ от рекламных рассылок: Субъект вправе в любой момент отказаться от получения рекламных рассылок путем клика на соответствующую ссылку/кнопку в личном кабинете на Сайте.
12.12. Обработка данных в публичных интересах: Запреты на обработку ПДн не действуют, если обработка требуется для государственных, общественных или иных публичных интересов.
13.1. Трансграничная передача ПДн Оператором не осуществляется.
14.1. Оператор несёт ответственность за умышленное разглашение ПДн Субъекта в соответствии с действующим законодательством РФ.
14.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
15.1. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц.
15.2. Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты.
15.3. Политика действует бессрочно до замены ее новой версией.
15.4. Текст Политики доступен для ознакомления на Сайте.
Общество с ограниченной ответственностью «ЭИК» (ООО «ЭИК»)
Юридический/почтовый адрес: 197343, Санкт-Петербург, Ланское шоссе 14, корпус 1, лит. А, пом. 132Н
ИНН/КПП 7816406449/781401001
ОГРН 1079847063163
Тел: 8 800 550-00-22, (499) 490-23-23, (812) 220-23-23
Email: info@eicom.ru
| № п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень ПДн | Способы обработки ПДн | Перечень действий с ПДн | Срок обработки и хранения ПДн | Порядок уничтожения |
|---|---|---|---|---|---|---|---|
| 1 | Регистрация и идентификация пользователей на Сайте | Посетители сайта |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
| 2 | Подготовка, заключение, исполнение гражданско-правового договора | Клиенты |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
| 3 | Ответы Оператора на запросы, полученные им через форму обратной связи на Сайте | Посетители сайта, Клиенты |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
| 4 | Обработка жалоб, заявлений, претензий покупателей Оператора | Клиенты |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
| 5 | Продвижение Сайта, товаров Оператора посредством публикации отзывов покупателей на сайте, в социальных сетях и других открытых источниках | Клиенты |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
| 6 | Аналитика посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса «Яндекс.Метрика» | Посетители сайта |
|
Автоматизированная |
|
|
Путем стирания без возможности восстановления |
| 7 | Проведение рекламных и маркетинговых рассылок | Посетители, клиенты |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |