1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных физических лиц Обществом с ограниченной ответственностью
«Русский Щит» (далее – Оператор, Общество), а также сведения о реализуемых требованиях к защите персональных данных.
1.2. Оператор обеспечивает защиту прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну, в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и иными нормативными правовыми актами.
1.3. Понятия, используемые в настоящей Политике, толкуются в соответствии с ФЗ-152:
·
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
·
оператор – ООО «Русский Щит» (ИНН 7736340993, ОГРН 1227700244760, адрес местонахождения: 117335, г. Москва, ул. Вавилова, д. 69/75, этаж Тех ком. 10), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
·
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
·
субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
·
сайт – совокупность программ для ЭВМ и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается через сеть Интернет по доменному имени
https://www.rushield.ru/ (и его поддоменам).
1.4. Настоящая Политика распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
1.5. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
1.6. К обрабатываемым персональным данным относятся только те данные, которые необходимы для заявленных целей. Содержание и объем обрабатываемых данных соответствуют заявленным целям обработки.
1.7. Оператор обеспечивает точность, достаточность и актуальность персональных данных, принимает необходимые меры по удалению или уточнению неполных или неточных данных.
1.8. Доступ к настоящей Политике обеспечивается путем её размещения на Сайте Оператора. Неограниченный доступ к Политике предоставляется с момента её опубликования.
2. Цели обработки персональных данныхОператор осуществляет обработку персональных данных в следующих целях:
2.1. Обработка обращений и запросов, поступающих от субъектов персональных данных через формы обратной связи на Сайте, включая:
· направление ответов на обращения;
· предоставление информации о товарах, работах, услугах Общества;
· консультирование по вопросам, связанным с деятельностью Общества.
2.2. Обеспечение соблюдения законов и иных нормативных правовых актов Российской Федерации.
2.3. Защита прав и законных интересов Оператора и третьих лиц.
2.4. Осуществление иных функций, полномочий и обязанностей, возложенных законодательством на Оператора.
3. Правовые основания обработки персональных данныхПравовыми основаниями обработки персональных данных являются:
3.1. Конституция Российской Федерации.
3.2. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
3.3. Гражданский кодекс Российской Федерации.
3.4. Иные федеральные законы и нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.5. Согласие субъектов персональных данных на обработку их персональных данных (оформляется путем проставления отметки в специальном поле (чек-боксе) при заполнении формы на Сайте, а также в иных формах, предусмотренных законодательством). Согласие дается свободно, своей волей и в своем интересе.
4. Объем и категории обрабатываемых персональных данных4.1. В зависимости от цели обработки Оператор обрабатывает следующие категории персональных данных субъектов:
При обработке обращений через формы на Сайте:· фамилия, имя, отчество (при наличии);
· адрес электронной почты;
· иная информация, предоставленная субъектом в тексте обращения (по желанию субъекта).
4.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность), за исключением случаев, предусмотренных законодательством.
4.3. Обработка персональных данных, разрешенных субъектом для распространения, осуществляется Оператором на основании отдельного согласия субъекта, если иное не предусмотрено требованиями законодательства. Информация о таких данных размещается на Сайте с соблюдением требований ФЗ-152.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств, в соответствии с требованиями ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами.
5.2. Получение персональных данных субъектов осуществляется при их непосредственном волеизъявлении (путем заполнения форм на Сайте, направления электронных сообщений, а также иными способами, не противоречащими законодательству). Обязательным условием обработки персональных данных является уведомление субъекта о целях обработки и получение его согласия (кроме случаев, когда согласие не требуется в силу закона).
5.3. При сборе персональных данных через формы на Сайте Оператор обеспечивает информирование субъекта о необходимости предоставления данных, а также о последствиях отказа предоставить такие данные. Непредоставление данных может повлечь невозможность обработки обращения.
5.4. Оператор не проверяет достоверность предоставленных персональных данных, исходит из того, что субъект действует добросовестно и предоставляет достоверные сведения в достаточном объеме.
5.5. Обработка персональных данных осуществляется путем:
· сбора (получения) персональных данных;
· записи, систематизации, накопления, хранения, уточнения (обновления, изменения);
· извлечения, использования, передачи (предоставления, доступа) третьим лицам только в случаях, предусмотренных законом или с согласия субъекта;
· блокирования, удаления, уничтожения.
5.6. Передача (распространение, предоставление, доступ) персональных данных третьим лицам допускается только в следующих случаях:
· если это необходимо для ответа на обращение субъекта (например, привлечение компетентных специалистов, при условии соблюдения конфиденциальности);
· если такая передача требуется в соответствии с законодательством (по запросу суда, правоохранительных органов и т.п.);
· с письменного согласия субъекта персональных данных.
Оператор не передает персональные данные третьим лицам для целей, не связанных с деятельностью Общества, за исключением случаев, установленных законом.
5.7. Обработка персональных данных субъектов ведется как в электронной форме (в информационных системах персональных данных), так и на бумажных носителях.
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если срок хранения не установлен законодательством. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
5.9. В случаях, установленных законодательством, Оператор обязан уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных (за исключением случаев, предусмотренных ч. 2 ст. 22 ФЗ-152).
5.10. Оператор не осуществляет трансграничную передачу персональных данных.
5.11. Согласие на обработку персональных данных, данное субъектом, может быть отозвано в любое время путем направления письменного уведомления на адрес электронной почты Оператора
info@rushield.ru или почтовым отправлением по юридическому адресу Общества. При отзыве согласия Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней с момента получения отзыва, если иное не предусмотрено законом.
6. Права субъектов персональных данных6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
· подтверждение факта обработки персональных данных Оператором;
· правовые основания и цели обработки персональных данных;
· цели и применяемые Оператором способы обработки персональных данных;
· наименование и место нахождения Оператора;
· сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
· перечень обрабатываемых персональных данных, относящихся к субъекту, и источник их получения;
· сроки обработки персональных данных, в том числе сроки их хранения;
· порядок осуществления субъектом прав, предусмотренных ФЗ-152;
· информацию об осуществленной или о предполагаемой трансграничной передаче данных;
· наименование лица, осуществляющего обработку по поручению Оператора;
· иные сведения, предусмотренные ФЗ-152.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
6.4. Реализация прав субъекта осуществляется на основании письменного запроса, направленного способом, позволяющим идентифицировать личность субъекта (в том числе с использованием адреса электронной почты, указанного субъектом при обращении). Оператор обязан дать мотивированный ответ в срок, не превышающий 30 дней с даты получения запроса.
7. Меры по обеспечению безопасности персональных данных7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
7.2. Меры по обеспечению безопасности включают:
· назначение ответственного за организацию обработки персональных данных;
· издание документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки и защиты персональных данных;
· применение правовых, организационных и технических мер по обеспечению безопасности персональных данных (в частности, антивирусная защита, контроль доступа, резервное копирование);
· оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения требований ФЗ-152;
· ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства и локальных актов;
· осуществление внутреннего контроля соответствия обработки персональных данных требованиям ФЗ-152;
· хранение материальных носителей персональных данных с соблюдением условий, исключающих доступ посторонних лиц;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
7.3. Обработка персональных данных в информационных системах осуществляется с использованием средств защиты информации, прошедших процедуру оценки соответствия в установленном порядке (в случае, если применение таких средств необходимо для нейтрализации актуальных угроз).
8. Заключительные положения8.1. Настоящая Политика вступает в силу с момента её утверждения руководителем Оператора и действует бессрочно до замены новой версией.
8.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено текстом документа.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
8.4. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
8.5. Обратная связь по вопросам обработки персональных данных, отзыв согласия, запросы и обращения направляются:
· по электронной почте:
info@rushield.ru;
· почтовым отправлением по адресу:
117335, г. Москва, ул. Вавилова, д. 69/75, этаж Тех ком. 10, ООО «Русский Щит».
При направлении запроса в целях реализации прав субъекта необходимо указать:
· фамилию, имя, отчество субъекта;
· сведения, подтверждающие участие субъекта в отношениях с Оператором (номер обращения, дату заполнения формы и т.п.) либо иные сведения, позволяющие идентифицировать субъекта;
· суть запроса;
· способ направления ответа (почтовый адрес или адрес электронной почты).
Запрос может быть направлен в форме электронного документа и должен быть подписан простой электронной подписью или иным способом, позволяющим идентифицировать субъекта (при отправке с адреса электронной почты, указанного при обращении, идентификация считается достаточной).