Поиск
Челябинск

Политика конфиденциальности

1. Общие положения

1.1. Политика конфиденциальности (в тексте - Политика) размещается ООО «БРЕГЕТ- ЦЕНТР», ИНН 7453057706, ОГРН 1027403868601, КПП 744701001, местоположение: г. Челябинск, ул. Российская,  д.18 (в тексте – Оператор) для ознакомления с реализуемой Оператором Политикой, нацеленной на аспект обработки персональных данных пользователей сайта bregetwatch.ru – субъектов персональных данных (в тексте – Пользователь).

1.2. Формирование и публикация Политики произошла в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).

1.3. Цель разработки – следование распоряжениям законодательства в сфере области обработки и защиты персональных данных. Выступает в качестве гаранта защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.4. Основу Политики составляет информация, которую разрешено запрашивать в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных».

1.5. Настоящая Политика может быть изменена или прекращена Оператором в одностороннем порядке без уведомления Пользователя. Новая версия вступает в силу с момента ее размещения на Сайте, это единственный вариант её изменения.

2. Основные понятия

2.1. Персональные данные – полный перечень информации, относящейся к конкретному или определяемому физическому лицу (субъекту индивидуальных данных): ФИО, адрес места регистрации и проживания, дата рождения, паспортные данные и т.д.

2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с внедрением средств автоматизации или без их применения с персональными данными, охватывая сбор, запись, классификацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.3. Оператор персональных данных – самостоятельно или коллективно с другими лицами организующий и (или) обрабатывающий персональные данные, а также определяющий цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.

2.4. Конфиденциальность персональных данных – долг Оператора и прочих лиц с доступом к персональным данным не раскрывать третьим лицам и не распространять их без согласия субъекта индивидуальных сведений, если иное не учтено федеральным законом.

2.5. Сайт – объединение программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет и расположенной по электронному адресу. На Сайте могут размещаться ссылки на сторонние интернет-ресурсы. Оператор не несет ответственность за секретность информации, опубликованной Пользователем на подобных ресурсах.

3. Права пользователя

3.1. Пользователь наделён следующими правами:

3.1.1. На получение персональных данных, относящихся к Пользователю, и данных, относящихся к их обработке;

3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, неактуальными, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3.1.3. На отклонение предоставленного им согласия на обработку персональных данных;

3.1.4. На защиту своих прав и законных интересов, в т. ч. на возмещение убытков и компенсацию морального вреда в судебном порядке;

3.1.5. На обжалование действия/бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

4. Основания обработки персональных данных

4.1. Оператор подвергает обработке персональные данные на законной основе для осуществления возложенных законодательством функций, полномочий и обязанностей, соблюдения прав и законных интересов Оператора и Пользователя.

4.2. Оператору предоставляются персональные данные напрямую от Пользователя, обработка информации – только после согласия Пользователя. Оператор получает персональные данные Пользователя при его взаимодействии с отдельными функциями bregetwatch.ru.

5. Обработка персональных данных пользователей

5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности индивидуальных данных, которые Пользователь предоставляет при использовании Сайта.

5.2. Оператор принимает на обработку персональные данные Пользователей в целях соблюдения предписаний законодательства РФ, а также с такой(-ими) целью(-ями) как:

5.2.1. Оформление и исполнение договоров.

5.2.2. Оповещение о новой продукции, услугах.

5.2.3. Подготовка индивидуальных предложений.

5.2.4. Осуществление рекламной деятельности.

5.2.5. Предоставление Пользователям доступа к специальным материалам.

5.2.6. Обработка заявок на Сайте Оператора.

5.3. Оператор обрабатывает личные данные Пользователей с их согласия, полученного путем проставления специальной отметки («галочки») в поле под формой сбора персональных данных, размещенной на Сайте.

5.4. Категории персональных данных, которые Оператор собирает для достижения целей, указанных в пункте 5.2. Политики:

5.4.1. ФИО.

5.4.2. Дата рождения.

5.4.3. Паспортные данные.

5.4.4. Адрес места жительства.

5.4.5. Контактный номер телефона.

5.4.6. Идентификатор пользователя, хранимый в cookie.

5.4.7. Источник захода на сайт оператора.

5.4.8. Данные о запросах поискового и рекламного характера.

5.4.9. Сведения о приобретенных товарах.

5.4.10. Сведения об интересах.

5.5. Оператор не обрабатывает специальные и биометрические индивидуальные сведения о Пользователях.

5.6. Настоящую Политику можно применить только к информации, обрабатываемой в ходе пользования Сайтом. Оператор не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным внутри Сайта.

5.7. Оператор не подвергает верификации правдивость персональных данных, предоставляемых Пользователем, не имеет полномочий оценивать его дееспособность. Однако Оператор опирается на положение, что Пользователь предоставляет достоверные, актуальные и достаточные индивидуальные данные.

6. Обработка персональных данных пользователей с использованием файлов cookie

6.1. Фрагменты данных cookie могут использоваться для предоставления Пользователям персонализированных функций Сайта, для рекламы, в статистических и исследовательских целях, для действий по усовершенствованию Сайта.

6.2. Пользователи берут на себя ответственность полного понимания, что оборудование и программное обеспечение, используемое ими для посещения сайтов в сети интернет, может иметь возможность запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.

6.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователями.

6.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователей.

6.5. Оператор размещает счетчики интернет-сервисов "Яндекс.Метрика" и "Google Analytics" на Сайте, которые могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.

7. Условия обработки персональных данных пользователей

7.1. Обработка личных данных Пользователей имеет ограничение по сроку достижения целей изучения.

7.2. Для автоматизированной обработки индивидуальных данных Пользователей применяются приборы вычислительной техники.

7.3. Такая обработка предполагает сбор, запись, систематизацию, накопление, хранение, обновление, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

7.4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.

7.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

7.5.1. Вышеуказанные действия происходят с согласия Пользователя;

7.5.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения соглашения или договора;

7.5.3. Передача основывается на нормах российского или иного применённого законодательства в пределах установленной законодательством процедуры;

7.5.4. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;

7.5.5. В результате обработки личных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;

7.5.6. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

7.6. При обработке персональных данных Пользователей Оператор руководствуется:

7.6.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

7.6.2. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

7.6.3. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

7.6.4. Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

7.6.5. Оператор принимает надлежащие меры организационного и технического характера для обеспечения безопасности индивидуальных данных Пользователя от неправомерного или случайного доступа. К этому относят: копирование, блокирование, распространение, уничтожение.

7.6.6. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

8. Обязательное хранение данных

8.1. Ограничение прав Пользователей может начать действовать исключительно в случае требований действующего законодательства. Такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

9. Как осуществляется обеспечение безопасности персональных данных

9.1. Оператор назначает ответственного за организацию обработки личных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

9.2. Для обеспечения конфиденциальности персональных данных и их защиты Оператор применяет комплекс правовых, организационных и технических мер:

9.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;

9.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;

9.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

9.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

9.2.5. Находит факты неофициального доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

9.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;

9.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

10. Сведения об операторе

10.1. База данных, хранящая в себе индивидуальные данные Пользователей (граждан Российской Федерации), находится на территории РФ.

10.2. Пользователи вправе связаться с Оператором для заявления о собственных правах и законных интересах. Это можно сделать путём направления заявки непосредственно или с помощью представителя по адресу, обозначенному в пункте 1.1. Политики либо на адрес электронной почты, размещённый на Сайте. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».