7. Цели обработки персональных данных7.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Цель обработки персональных данных Пользователя: предоставление пользователям сайта
proutgroup.ru сервисов Сайта, обработка запросов, поступивших оператору через сервисы Сайта;
-
категория Субъекта персональных данных: Посетители Сайта;
-
обрабатываемые данные: фамилия, имя, отчество; адрес электронной почты; номер телефона; куки-файлы.
-
категория данных: общие персональные данные;
-
способ обработки персональных данных: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
-
срок обработки: срок определен в п.10.6. настоящей Политики;
настоящей Политики.
7.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты: info@proutgroup.ru, с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов Интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
7.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 7.1. настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.5. Запрещается отказывать в обработке данных (обслуживании), если Субъект персональных данных отказывается предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение Оператором согласия на обработку персональных данных не является обязательным.
8. Правовые основания обработки персональных данных8.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
– Конституция РФ;
– Гражданский кодекс РФ;
– Трудовой кодекс РФ;
– Налоговый кодекс РФ;
– Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
– Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
– Федеральный закон от 15.12.2001 г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
– «Требования к защите персональных данных при их обработке в информационных системах персональных данных», утвержденные постановлением Правительства РФ от 01.11.2012 г. № 1119;
– локальные акты Оператора;
– иные нормативные правовые акты, регулирующие деятельность Оператора;
– договоры, заключаемые между Оператором и Субъектами персональных данных;
– согласие Субъекта персональных данных на обработку их персональных данных.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через Сервисы Сайта. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору через Сервисы Сайта, Пользователь выражает свое согласие с данной Политикой.
8.3. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
9. Условия обработки персональных данных9.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
9.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем, по которому является Субъект персональных данных, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект персональных данных будет являться выгодоприобретателем.
9.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных.
9.5. Оператором осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных либо по его просьбе (далее – "Общедоступные персональные данные").
9.6. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-определяет угрозы безопасности персональных данных при их обработке;
-принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных.
В локальные акты Оператора не могут быть включены положения, ограничивающие права Субъекта персональных данных;
-назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
-создает необходимые условия для работы с персональными данными;
-организует учет документов, содержащих персональные данные;
-организует работу с информационными системами, в которых обрабатываются персональные данные;
-хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
-организует мероприятия внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным нормативным актам Оператора;
-определяет оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения правил работы с персональными данными, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
-организует ознакомление работников, непосредственно ведущих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
-уведомляет Роскомнадзор о неправомерных утечках персональных данных, повлекших нарушение прав Субъектов персональных данных, о предполагаемых причинах, вреде, результатах своего расследования, мерах по устранению последствий;
-обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование Роскомнадзора о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
10.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.4. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если Субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.5. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора: info@proutgroup.ru, с темой «Актуализация персональных данных».
В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор блокирует персональные данные, относящиеся к этому Субъекту, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
10.6. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора: info@proutgroup.ru, с темой «Отзыв согласия на обработку персональных данных».
10.7. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
10.8. Установленные Субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд РФ, ФСС РФ и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
10.9. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных. При сборе персональных данных, в том числе посредством сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
10.11. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Субъекта персональных данных или отзыв согласия Субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
10.12. Трансграничная передача персональных данных.
Оператор не осуществляет трансграничную передачу персональных данных.
10.13. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю при обращении либо при получении запроса Субъекта персональных данных или его представителя. Ответ Оператора на запрос (обращение) Субъекта о предоставлении информации, касающейся обработки его персональных данных, должен быть дан в течение десяти рабочих дней с момента обращения либо получения Оператором запроса Субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Ответ на запрос дается в той форме, в которой направлен запрос (обращение), либо в форме, указанной в самом запросе (обращении).
В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
-номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
-сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
-подпись Субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
10.14. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор блокирует неправомерно обрабатываемые персональные данные, относящиеся к этому Субъекту, с момента такого обращения или получения запроса.
10.15. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
– иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
– Оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
– иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
11. Файлы Cookie11.1. На Сайте Оператора используется технология сбора и обработки файлы Cookie.
11.2. За исключением случаев, указанных в настоящей Политике в отношении конфиденциальности и файлов Cookie, используемые Оператором файлы Cookie необходимы для функциональности и результативности Сайта; эти функциональные и/или эксплуатационные файлы Cookie будут удалены с устройства Субъекта персональных данных по завершении сеанса браузера (файлы Cookie сеанса).
11.3. Оператор использует файлы Cookie для персонализации возможностей Сайта и, возможно, показа подходящей рекламы. Оператор использует файлы Cookie и аналогичные технологии, в том числе идентификаторы мобильных устройств, для идентификации Субъектов персональных данных, повышения удобства работы с Сайта, повышения безопасности и, возможно, показа рекламы.
11.4. При первом посещении Сайта Оператор предлагает Субъекту персональных данных ознакомиться и принять Политику обработки персональных данных и обработки файлов Cookie.
11.5. Оператор использует технологии отслеживания во время сеанса и технологии постоянного отслеживания. Технологии отслеживания (например, файлы Cookie) могут быть постоянными (то есть они сохраняются на компьютере Субъекта персональных данных, пока он не удалит их) или временными (т.е. они сохраняются до тех пор, пока Субъекта персональных данных не закроет браузер).
11.6. Обязательные файлы Cookie – необходимы для нормального функционирования Сайта. Оператор может использовать обязательные файлы Cookie для аутентификации Субъектов персональных данных, предотвращать мошенническое использование Сайта или обеспечивать отдельные функции Сайта.
11.7. Аналитические и эксплуатационные файлы Cookie – позволяют Оператору распознавать Субъектов персональных данных, а также отслеживают их переходы на Сайт, помогая усовершенствовать работу Сайта.
11.8. Функциональные файлы Cookie – используются для распознавания повторных посещений Сайта. Позволяют персонализировать содержимое Сайта для Субъектов персональных данных, обращаться по имени и сохранять выбранные настройки (например, язык или регион).
11.9. Файлы Cookie для нацеливания – отслеживают процесс использования Сайта, открытые страницы и использованные ссылки.
11.10. Файлы Cookie могут использоваться для:
-Настройки содержимого веб–страниц Сайта в соответствии с предпочтениями Субъектов персональных данных, а также для распознавания Субъектов персональных данных;
-Создания статистики, которая помогает понять, как именно Субъекты персональных данных используют Сайт;
-Поддержания сеанса Субъекта персональных данных.
11.11. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из файлов Cookie означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
12. Перечень действий, производимых Оператором с полученными персональными данными12.1. Оператор осуществляет автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
12.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
13. Заключительные положения13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: info@proutgroup.ru.
13.2. В данном документе будут отражены любые изменения Политики обработки персональных данных Оператором. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Политика действует бессрочно до замены ее новой версией.
13.3. Актуальная версия Политики расположена на Сайте по ссылке: https://proutgroup.ru/privacy, и доступна Пользователю для ознакомления.
13.4. Информация об Операторе:Общество с ограниченной ответственностью "ПРАУТ ГРУП", ИНН: 7731647974, ОГРН 1107746288231.
Контактная информация Оператора: телефон +7 (962) 908 61 21, адрес электронной почты
info@proutgroup.ru ,
sale@proutgrou.ru .