Политика конфиденциальности персональных данных посетителей сайта admar-online.ru

1. Общие положения
1.1. Настоящая Политика конфиденциальности ООО «РИМ» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.4. Основные понятия, используемые в Политике:
  • оператор персональных данных (оператор) - Общество с ограниченной ответственностью «РИМ» (ИНН 9703135914, юридический адрес: 123557, РОССИЯ, г МОСКВА, ул МАЛАЯ ГРУЗИНСКАЯ, ДОМ 28, );
  • сайт - admar-online.ru, расположенный на доменном имени https://admar-online.ru;
  • пользователь сайта - физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно зарегистрировавшийся на сайте и/или предоставивший необходимые персональные данные при регистрации, в форме обратной связи, в процессе использования ресурсов сайта (сервиса);
  • персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • предоставление;
  • использование;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение;
  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Посетителя. Cookies отражают предпочтения Посетителя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Сookies хранятся локально на компьютере или мобильном устройстве Посетителя. Посетитель может удалить сохраненные Сookies в настройках соответствующего браузера.
  • IP-адрес - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.5. Персональные данные пользователей сайта:
  • 1.5.1. К обрабатываемым персональным данным пользователей сайта относятся: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес регистрации (только при заключении договора на оказание услуг), ИНН (только при заключении договора на оказание услуг), информацию о банковских картах Пользователя (только при заключении договора на оказание услуг), учетная информация (уникальное имя Пользователя (логин) и пароль для входа на Сайт, указываемые Пользователем при регистрации на Сайте); куки (cookie); электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi); дата и время осуществления доступа к Сайтам и/или Сервисам; информация о Вашей активности во время использования Сайтов и/или Сервисов.
  • 1.5.2. Персональные данные не относятся к специальным категориям или биометрическим.
  • 1.5.3. Все персональные данные о пользователях Оператор может получить только от них самих.
  • 1.5.4. Персональные данные пользователей сайта являются конфиденциальной информацией и не могут быть использованы Оператором или любым иным лицом в личных целях.
  • 1.5.5. Цели обработки персональных данных пользователей сайта:
  • осуществления коммуникации между Пользователем и Оператором;
  • регистрация (идентификация) на Сайте;
  • улучшения работы Сайта;
  • для целей заключения и исполнения любой сделки Пользователя с Оператором;
  • для целей надлежащего функционирования Сайта;
  • предложения Пользователю персонализированной рекламной и/или иной информации;
  • проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
  • проведение маркетинговых программ, различных предложений, акций и рекламных мероприятий, касающихся деятельности Оператора;
  • Для ответов на запросы пользователей об услугах и продуктах, ошибках работы сайта.
  • 1.5.6. Также Оператор вправе запросить иные персональные данные Пользователя в целях исполнения обязательств, вытекающих из договора, заключенного между Оператором и Пользователем.
  • 1.5.7. Оператор не осуществляет проверку достоверности предоставляемой Пользователем персональной информации, полагая, что Пользователь действует добросовестно, осмотрительно и прилагает все необходимые усилия к поддержанию такой информации в актуальном состоянии. Пользователь вправе в любой момент изменить (обновить, дополнить) предоставленную персональную информацию или её часть.

2. Обработка, хранение и передача персональных данных пользователей сайта
2.1. Принципы обработки персональных данных Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Персональные данные пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта.
Персональные данные пользователей сайта на бумажных носителях хранятся по адресу места нахождения Оператора (юридический адрес).
2.3. При хранении персональных данных пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
2.4. К обработке персональных данных пользователей сайта могут иметь доступ только работники Оператора, допущенные к работе с персональными данными пользователей сайта и подписавшие соглашение о неразглашении персональных данных пользователей сайта.
2.5. Перечень работников сайта, имеющих доступ к персональным данным пользователей сайта, утверждается приказом единоличного исполнительного органа Оператора.
2.6. Оператор может передавать персональные данные пользователей сайта третьим лицам, только если это необходимо в целях предупреждения угрозы их жизни и здоровью, а также в случаях, установленных законодательством.
2.7. Оператор обязан предоставлять персональные данные пользователей только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей политикой конфиденциальности и законодательством Российской Федерации.
2.8. При передаче персональных данных пользователей сайта Оператор предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требует от этих лиц письменное подтверждение соблюдения этого условия.
2.9. Согласие на обработку персональных данных, разрешенных пользователем сайта для распространения, оформляется отдельно от иных согласий пользователя сайта на обработку его персональных данных. Оператор обеспечивает пользователю сайта возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных им для распространения.
2.10. В согласии на обработку персональных данных, разрешенных пользователем сайта для распространения, он вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
2.11. Передача (распространение, предоставление, доступ) персональных данных, разрешенных пользователем сайта для распространения, должна быть прекращена в любое время по его требованию. Указанные в данном требовании персональные данные могут обрабатываться только Оператором.
2.12. Иные права, обязанности, действия работников Оператора, в трудовые обязанности которых входит обработка персональных данных пользователей сайта, определяются должностными инструкциями.
2.13. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2.14. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.

3. Прекращение обработки персональных данных
3.1. Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных путём направления письменного уведомления на адрес Оператора.
3.2. Отзыв Пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных Оператора, что может сделать невозможным пользование сервисами, материалами и услугами Сайта.
3.3. В случае выявления неправомерной обработки персональных данных при обращении пользователя сайта Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки.
3.4. В случае выявления неточных персональных данных при обращении пользователя сайта Оператор осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователя сайта или третьих лиц.
3.5. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных пользователем сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
3.6. В случае выявления неправомерной обработки персональных данных, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
3.7. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
3.8. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет пользователя сайта.
3.9. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав пользователя сайта, Оператор с момента выявления такого инцидента, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:
  • в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав пользователя сайта, и предполагаемом вреде, нанесенном правам пользователя сайта, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
  • в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
3.10. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
3.11. В случае отзыва пользователем сайта согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
3.12. В случае обращения пользователя сайта к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий десяти рабочих дней с даты получения ей соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.
3.13. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес пользователя сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
3.14. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
3.15. После истечения срока нормативного хранения документов, содержащих персональные данные пользователя сайта, или при наступлении иных законных оснований документы подлежат уничтожению.
3.16. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
3.17. По результатам экспертизы документы, содержащие персональные данные пользователя сайта и подлежащие уничтожению:
  • на бумажном носителе - уничтожаются путем измельчения в шредере/сжигания.
  • в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.

4. Защита персональных данных
4.1. Для обеспечения защиты персональных данных Пользователя в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ Оператор предпринимает все необходимые меры предосторожности.
4.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.3. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
  • учет машинных носителей персональных данных;
  • проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
4.4. Пользователь вправе обратиться к Оператору по вопросам Политики конфиденциальности или обработки данных Оператором.
4.5. Оператор не несет ответственности за добровольную передачу пользователями сайта своих контактных данных, пароля или логина третьим лицам.

5. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных пользователей сайта
5.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
5.2. Моральный вред, причиненный пользователю сайта вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Законом о персональных данных, а также требований к защите персональных данных, установленных в соответствии с названным Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных пользователем сайта убытков.

6. Изменение политики конфиденциальности
6.1. Настоящая политика конфиденциальности может быть изменена или прекращена Оператором в одностороннем порядке без предварительного уведомления пользователя сайта. Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности.
6.2. Действующая редакция политики конфиденциальности находится на сайте в информационно-телекоммуникационной сети "Интернет" по адресу: admar-online.ru
Made on
Tilda